Добавить новость





160*600

Новости сегодня на DirectAdvert

Новости сегодня от Adwile

Актуальные новости сегодня от ValueImpression.com


Опубликовать свою новость бесплатно - сейчас


Исследование: минимум 1,2 млн медицинских устройств по всему миру уязвимы для взлома

Для работы специалисты использовали флагманскую платформу компании Modat Magnify, использующую крупнейшую в мире базу данных Device DNA для создания цифровых профилей каждого подключенного к интернету устройства. С помощью тега Healthcare (здравоохранение), введенного в поисковике этой базы, исследователи выявили информацию о более чем 1,2 млн устройств. Несмотря на возможное наличие среди этих данных ловушек для хакеров (honeypots), полученные результаты вызывают серьезную озабоченность. Как указывают в компании, значительная часть устройств подвержена рискам из-за уязвимостей в системе безопасности, неправильных настроек или отсутствия надлежащей аутентификации. Результаты запроса содержат сведения о типе устройств, IP-адресах, географическом местоположении и другие детали.

Больше всего «раскрытых» устройств специалисты Modat обнаружили в США (<174 тысяч), Южной Африке (<172 тысяч), Австралии (<111 тысяч), Бразилии (<82 тысяч) и Ирландии (<81 тысячи).

Вследствие небезопасных настроек оборудования были обнаружены изображения сканирования мозга, содержащие имена пациентов и даты проведения процедур. Применяя аналогичный метод, исследователи получили доступ к различным медицинским данным, включая результаты офтальмологических обследований, стоматологические рентгеновские снимки, анализы крови и детальные снимки легких, используемые при диагностике онкологических заболеваний. Помимо кражи данных, особую тревогу вызывает потенциальная возможность их подмены, что может иметь катастрофические последствия, сообщают специалисты.

Аналитики отмечают, что отсутствие защиты связано с устаревшими операционными системами, отсутствием шифрования и использованием простых паролей. В некоторых случаях устройства работают на ПО, для которого производитель уже не выпускает обновлений системы безопасности. Такая уязвимость повышает риск несанкционированного доступа к конфиденциальной медицинской информации и даже к удаленному управлению оборудованием.

Специалисты Modat вывели основные слабые места безопасности устройств. В условиях повсеместной цифровизации, как указывают исследователи, ИТ-администраторы часто подключают все устройства к интернету по умолчанию. Однако для специализированного медицинского оборудования такое решение не всегда оправдано. Тем не менее стандартная процедура настройки может подразумевать подключение к сети, что делает устройство и хранящиеся на нем данные уязвимыми. В результате даже те системы, которым не требуется удаленный доступ, могут оказаться напрямую доступными в интернете, открывая возможность их обнаружения и эксплуатации злоумышленниками.

Также многие медицинские устройства поставляются с предустановленными учетными данными. По различным причинам ИТ-специалисты не всегда меняют эти пароли, несмотря на то что производители зачастую используют одинаковые значения для целой линейки оборудования. Достаточно одному такому паролю стать известным, чтобы все устройства с аналогичными настройками оказались под угрозой, предупреждают составители отчета. Аналогичный риск возникает при использовании слабых или распространенных комбинаций. В числе обнаруженных паролей встречались: admin, demo, secret, *123456*, *123456789*, а также учетные данные, оставленные производителем и доступные в открытых источниках. Упрощение процедур аутентификации для удобства эксплуатации повышает риск несанкционированного доступа, поскольку подобные пароли легко подобрать методом перебора.

Помимо этого, уязвимости в программном обеспечении выявляются на постоянной основе, что решается обновлениями ПО, однако в медицинских учреждениях обновления часто откладываются из-за невозможности вывода систем из эксплуатации даже на короткое время. Отдельную проблему представляют устройства с истекшим сроком поддержки: даже при обнаружении уязвимости исправления для них не выпускаются. Подобные системы становятся приоритетными целями для кибератак.

В середине 2025 года российское здравоохранение оказалось в центре внимания из-за серии громких инцидентов в сфере кибербезопасности. В июле о стороннем вмешательстве сообщили аптечная сеть «Нео-Фарм» (бренды «Нео-Фарм» и «Столички») и частная клиника «Семейный доктор» (сеть «Альфа-Центр здоровья»). Кроме того, хакерская группировка Silent Crow заявила о получении «полного доступа» к сети ЕМИАС, обслуживающей пациентов медучреждений Москвы и области. По оценке экспертов, отрасль сталкивается с высокотехнологичными атаками, включающими разведку, внедрение в инфраструктуру и подкуп сотрудников. При этом многие медорганизации продолжают работать на устаревших информационных системах и не имеют ресурсов для внедрения комплексной защиты, что делает их уязвимыми для злоумышленников, заинтересованных в данных пациентов и нарушении работы критически важных сервисов.


Загрузка...

Загрузка...

Читайте на сайте

Другие проекты от 123ru.net








































Другие популярные новости дня сегодня


123ru.net — быстрее, чем Я..., самые свежие и актуальные новости Вашего города — каждый день, каждый час с ежеминутным обновлением! Мгновенная публикация на языке оригинала, без модерации и без купюр в разделе Пользователи сайта 123ru.net.

Как добавить свои новости в наши трансляции? Очень просто. Достаточно отправить заявку на наш электронный адрес mail@29ru.net с указанием адреса Вашей ленты новостей в формате RSS или подать заявку на включение Вашего сайта в наш каталог через форму. После модерации заявки в течении 24 часов Ваша лента новостей начнёт транслироваться в разделе Вашего города. Все новости в нашей ленте новостей отсортированы поминутно по времени публикации, которое указано напротив каждой новости справа также как и прямая ссылка на источник информации. Если у Вас есть интересные фото Вашего города или других населённых пунктов Вашего региона мы также готовы опубликовать их в разделе Вашего города в нашем каталоге региональных сайтов, который на сегодняшний день является самым большим региональным ресурсом, охватывающим все города не только России и Украины, но ещё и Белоруссии и Абхазии. Прислать фото можно здесь. Оперативно разместить свою новость в Вашем городе можно самостоятельно через форму.



Новости 24/7 Все города России




Загрузка...


Топ 10 новостей последнего часа






Персональные новости

123ru.net — ежедневник главных новостей Вашего города и Вашего региона. 123ru.net - новости в деталях, свежий, незамыленный образ событий дня, аналитика минувших событий, прогнозы на будущее и непредвзятый взгляд на настоящее, как всегда, оперативно, честно, без купюр и цензуры каждый час, семь дней в неделю, 24 часа в сутки. Ещё больше местных городских новостей Вашего города — на порталах News-Life.pro и News24.pro. Полная лента региональных новостей на этот час — здесь. Самые свежие и популярные публикации событий в России и в мире сегодня - в ТОП-100 и на сайте Russia24.pro. С 2017 года проект 123ru.net стал мультиязычным и расширил свою аудиторию в мировом пространстве. Теперь нас читает не только русскоязычная аудитория и жители бывшего СССР, но и весь современный мир. 123ru.net - мир новостей без границ и цензуры в режиме реального времени. Каждую минуту - 123 самые горячие новости из городов и регионов. С нами Вы никогда не пропустите главное. А самым главным во все века остаётся "время" - наше и Ваше (у каждого - оно своё). Время - бесценно! Берегите и цените время. Здесь и сейчас — знакомства на 123ru.net. . Разместить свою новость локально в любом городе (и даже, на любом языке мира) можно ежесекундно (совершенно бесплатно) с мгновенной публикацией (без цензуры и модерации) самостоятельно - здесь.



Загрузка...

Загрузка...

Экология в России и мире




Путин в России и мире

Лукашенко в Беларуси и мире



123ru.netмеждународная интерактивная информационная сеть (ежеминутные новости с ежедневным интелектуальным архивом). Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net.

Мы не навязываем Вам своё видение, мы даём Вам объективный срез событий дня без цензуры и без купюр. Новости, какие они есть — онлайн (с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии).

123ru.net — живые новости в прямом эфире!

В любую минуту Вы можете добавить свою новость мгновенно — здесь.






Здоровье в России и мире


Частные объявления в Вашем городе, в Вашем регионе и в России






Загрузка...

Загрузка...





Друзья 123ru.net


Информационные партнёры 123ru.net



Спонсоры 123ru.net