حملات سایبری به بهداشت و درمان در سال 2019

روند حملات سایبری به بهداشت و درمان در سال ۲۰۱۹

روند حملات سایبری به بهداشت و درمان در سال ۲۰۱۹

پنج ماه اول سال ۲۰۱۹ سازمان های بهداشت و درمان هدف حملات سایبری مختلفی قرار گرفتند که از جمله آن ها می توان به حملات فیشینگ هدفمند و باج افزارهای سفارشی تا سوء استفاده های رایج مانند بدافزار و بات نت اشاره کرد. در ادامه به نمونه هایی خواهیم پرداخت تا ببینیم در گذشته چه اتفاقاتی روی داده است.

تهدیدات مرسوم برای شبکه بهداشت و درمان

یکی از رایج ترین تهدیدها بدافزار Android/Generic.AP بود که موبایل های اندرویدی را مورد هدف قرار داد. این تروجان با نصب بر روی تلفن می تواند کلیدهای فشرده شده را ثبت کند، اطلاعات سیستم را جمع آوری نماید، فایل ها را دانلود و آپلود کند، دست به حملات DoS بزند و پردازش های مورد نظر خود را اجرا یا متوقف نماید. در شبکه هایی که سرویس دهندگان بهداشت و سلامت برای ارائه اطلاعات آنی بیمار به موبایل های خود متکی اند، تلفن های مختل شده می توانند به مجرایی برای ورود بدافزارهای دیگر به شبکه و دسترسی غیرمجاز به اطلاعات تبدیل شوند.

یکی از چالش های دیگر در سال ۲۰۱۹ بات نت ها بودند. Gh0st RAT می تواند کنترل کامل ماشین قربانی را بدست بگیرد، کلیدهای فشرده شده را ثبت کند و داده های وب کم و میکروفون را برباید. Bladabindi هم مشابه Gh0st RAT است اما اعتبارنامه های ذخیره شده مانند نام کاربری/رمز عبور و PII های دیگر را نیز به سرقت می برد.

حملات هدفمند

میزان حملات هدفمند به شبکه های بهداشت و درمان شاهد جهش قابل توجهی بوده است. مستندات سوانح تروجان قدیمی به نام Kwampirs که سیستم های MRI و ماشین های اشعه X را مورد هدف قرار داد و داده های پیکربندی آن ها را به سرقت برد نشان می دهد که این تروجان در شبکه های خاصی در حال فعالیت است.

باج افزار SamSam نیز صنعت بهداشت و درمان را مورد هدف قرار داد اما در حال حاضر قابلیت های بیشتری دارد و بدافزار دیگری نیز در بار ویروسی این باج افزار قرار گرفته است که ادمین های امنیتی را نگران خواهد کرد.

اقداماتی که می توان انجام داد

چهار گام برای بهداشت امنیتی

بهترین قدم برای شروع کار، رعایت اصول مقدماتی است. بهداشت امنیتی عالی از چهار مشخصه اصلی تشکیل شده است:

  • تجهیزات خود را به دقت و دائماً پچ کنید.
  • در صورت امکان سخت افزار و نرم افزار را به روزرسانی کنید.
  • سیستم های قدیمی که دیگر قابل پچ شدن یا به روزرسانی نیستند را تعویض کنید.
  • برای سیستم های غیرقابل تعویض، کنترل های مجاورت مستحکمی قرار دهید.

شما نمی توانید چیزی را که نمی بینید ایمن سازی کنید

داشتن دید کامل به شبکه نه تنها مستلزم مشاهده تک تک دیوایس های روی شبکه است، بلکه به اطلاع از هویت و نقض ها نیز نیاز دارد. در اینجا به چند مورد از آن ها اشاره می کنیم:

  • سیستم های حیاتی: درک فرایندهای حیاتی از جمله بخش مراقبت های ویژه که نباید تعطیلی در آن ها وجود داشته باشد از اهمیت بسیار بالایی برخوردار است.
  • دارایی های آنلاین: یک فهرست موجودی از دارایی های روی شبکه را داشته باشید که به صورت خودکار به روزرسانی شده باشد. منابعی که به دسترسی از راه دور متکی اند (مانند تله مدیسین یا همان پزشکی از راه دور یا کلینیک های راه دور) به توجه بیشتری نیاز دارند.
  • اینترنت اشیاء پزشکی: سیستم های مانیتورینگ یا درمان شامل موبایل هایی که میان بیمارستان یا حتی منازل بیماران جابجا می شوند باید شناسایی شوند، تحت نظارت قرار گیرند و ایمن سازی گردند.

بخش بندی امری بسیاری حیاتی است

هنگامی که مهاجمی موفق شود به شبکه دست یابد، برای دستیابی به اهدافش به عمق آن حرکت می کند. بخش بندی صحیح شبکه می تواند حرکات جانبی را محدود کند و از این طریق سرعت حملات کاهش می یابد یا حتی جلوی مهاجمین گرفته می شود و در نتیجه برای تشخیص و پاسخ زمان بیشتری در اختیار خواهید داشت.

باج افزار

ادمین های آی تی بهداشت و سلامت، با توجه به اولویت های کاربرانشان برای شبکه های بهداشت و سلامت باید فرض را بر این بگذارند که این افراد هدف حمله باج افزار قرار خواهند گرفت. آماده سازی صحیح شامل استراتژی بکاپ مداوم، ذخیره بکاپ ها و بازیابی سیستم ها به صورت آفلاین و تمرین بازیابی برای اجرای سریع و مؤثر ریکاوری می شود.

این مسئله به شما بستگی دارد

سونیا آریستا در مقاله «تهدیدات حملات سایبری بهداشت و درمان که باید در سال ۲۰۱۹ مورد توجه قرار گیرند» می نویسد:

«تا زمانی که صنعت بهداشت و درمان جهانی داده های شخصی، پزشکی و PII بیماران را مدیریت و ذخیره کند، هدف اصلی مجرمین سایبری خواهد بود. اما چنین حملاتی نه تنها داده ها، بلکه سرویس های حیاتی و حتی زندگی بیمارانی که به تجهیزات پزشکی وابسته اند را به خطر می اندازند. تیم های امنیتی مسئول محافظت و مراقبت از داده ها و تجهیزات درون محیط های بهداشت و درمان باید دائماً از آخرین تهدیدات روز آگاه باشند، بهداشت امنیتی ضروری را اجرا کنند و کارهای ذکر شده را انجام دهند تا حداقل امنیت لازم برای بیماران و کارکنان را حفظ کنند».