| Автор |
Сообщение
|
karlmenni
 Статус: не в сети
Пол: 
Стаж: 11 лет Сообщений: 1584
Рейтинг

|
Как зарабатывают хакеры, нападая на больницы?
Насмотревшись веселых комедий, многие из нас считают хакеров «хорошими парнями», которые по мере сил и на радость обывателю периодически досаждают потерявшим всякий стыд «злодеям» – банкам и корпорациям. Увы, орудующие в виртуальном пространстве кибервзломщики мало чем отличаются от обычных персонажей реального криминального мира. Главное для них – деньги. Примеры тому – многочисленные атаки на лечебные учреждения ради кражи личных данных пациентов и получения выкупа.
В середине февраля 2016 года СМИ сообщили об очередной успешной атаке кибервымогателей на больницу. Голливудский Пресвитерианский медицинский центр был вынужден заплатить преступникам выкуп в размере 40 биткоин (около 16900 долларов), чтобы разблокировать свою компьютерную сеть. До выплаты выкупа персонал больницы был лишен доступа к электронной почте, цифровым историям болезни и некоторым медицинским устройствам в течение почти двух недель, с 5 по 17 февраля.
«Самый быстрый и эффективный способ восстановить наши системы и административные функции был в том, чтобы заплатить выкуп и получить ключ дешифрования, – сообщил прессе гендиректор и президент больницы Аллен Стефанек. – Мы сделали это в интересах восстановления нормальной работы». Под угрозой оказались жизни людей, но хакеров это не интересовало. Блокировка доступа к информации и работы медицинской электроники была ими использована для того, чтобы заработать. Атака на госпиталь в Голливуде, возможно, была самой крупной и успешной для хакеров в Северной Америке. Но это не единственный случай нападения киберпреступников на больницы за последние годы.
По словам основателя и руководителя работающей в сфере компьютерной безопасности компании «KnowBe4» Стю Сьювермана (Stu Sjouwerman), подобные успешные атаки случались и раньше, причем гораздо чаще, чем можно предположить. О них неизвестно широкой общественности, так как жертвы вымогательства часто предпочитают не афишировать происшествия, опасаясь ущерба своему положительному имиджу. В качестве примера Сьюверман приводит недавний случай в Германии, где нападению киберпреступников подверглись по меньшей мере шесть больниц, из которых лишь одна объявила о вредоносной атаке. В результате хакерских действий в больнице Лукас в городе Нойсе были заражены сотни компьютеров. Из-за этого пациентов с сердечными приступами врачи были вынуждены перевести в другие лечебные учреждения.
Индустрия здравоохранения подвергается атакам не только виртуальных вымогателей. По сообщению охранной фирмы «Trend Micro» с 2005 по 2015 год на госпитали и больницы приходилось 30% всех краж личных данных киберпреступниками. На втором месте по популярности у виртуальных воров розничная торговля. Ее доля – 16%. Привлекательность медицинской информации для похитителей личных данных в том, что она, в отличие от номеров кредитных карт, никогда не устаревает, ее срок годности не ограничен. Несмотря на ценность медицинских записей, виртуальные воры все чаще предпочитают вымогательство, как в случае в Голливуде. Кибершантаж выгоднее и менее опасен, так как позволяет быстро получить деньги, пока правоохранительные органы еще «не раскачались», тогда как продажа украденной информации – дело долгое и сложное.
Вымогатели выбирают своими целями больницы потому, что у медицинских учреждений нет времени на раздумья. Их руководителям приходится принимать решения как можно быстрее, ведь от них зависят жизни людей. Из-за высокого риска необратимого вреда для пациентов даже эксперты по кибербезопасности рекомендуют не затягивать дело и платить выкуп сразу, отложив поиск преступников «на потом».
Операции виртуальных вымогателей стали настолько разветвленными и сложными, что некоторые хакерские группы даже завели специальные «отделы по работе с клиентами». Эти криминальные «подразделения» специализируются на оперативной доставке кодов дешифровки жертвам атак после того, как выкуп выплачен. Киберпреступники заботятся о своем имидже, ведь если не выполнить обещания, кто подчинится требованиям вымогателей в следующий раз? По мнению экспертов, учреждения здравоохранения уязвимы для атак по той причине, что их руководители в первую очередь готовы тратить деньги на современное медицинское оборудование и лишь затем на мероприятия по защите информации. Но в конечном итоге обычно все сводится к человеческому фактору.
Эксперты уверены, что и в Пресвитерианском медицинском центре, и в Больнице Лукас неприятности, скорее всего, начались с того, что кто-то «щелкнул» по вредоносной ссылке в безобидном письме.
|
|
|
lakamba
Статус: скрыт
Пол: 
Стаж: 14 лет Сообщений: 164 Предупр.: 1
Рейтинг

|
А нефиг подключать важные компы к инету...
_________________ Маленькая рыбка лучше большого таракана.
|
|
|
501st
 Статус: не в сети
Пол: 
Стаж: 15 лет Сообщений: 891
Рейтинг

|
lakamba писал(а): А нефиг подключать важные компы к инету... Даже если все компьютеры не будут подключены к интернету, то вся локальная сеть организации может быть подвержена заражению через какую-нибудь флэшку. Всегда есть вероятность, что антивирус не будет обновлён вовремя, пользователь запустит заражённый файл. Да и вообще сам факт, что личная флэшка будет пронесена на работу, где правила информационной безопасности это запрещают. Сам сталкивался. Если бы у нас не было физической защиты USB-портов от непрописанных в системе девайсов (только рабочие носители с номерами, остальное не запустится банально), то наверняка кто-то убил бы сеть и далеко не раз за годы работы.
|
|
|
lakamba
Статус: скрыт
Пол: 
Стаж: 14 лет Сообщений: 164 Предупр.: 1
Рейтинг

|
13-Мар-2016 15:04
(спустя 2 часа 42 минуты)
[-]0[+]
StalinEXE писал(а): lakamba писал(а): А нефиг подключать важные компы к инету... Даже если все компьютеры не будут подключены к интернету, то вся локальная сеть организации может быть подвержена заражению через какую-нибудь флэшку. Всегда есть вероятность, что антивирус не будет обновлён вовремя, пользователь запустит заражённый файл. Да и вообще сам факт, что личная флэшка будет пронесена на работу, где правила информационной безопасности это запрещают. Сам сталкивался. Если бы у нас не было физической защиты USB-портов от непрописанных в системе девайсов (только рабочие носители с номерами, остальное не запустится банально), то наверняка кто-то убил бы сеть и далеко не раз за годы работы. Уважаемый, все это имеет место быть, но Вы позабыли про вероятность. Если не подключать, то вероятность взлома такой системы понизится не слабо, ибо флешка - это флешка, ее надо физически вставить в комп, да еще надо и заразить, а вот круглосуточно доступный с любого места земного шара комп, подключенный к сети, в которой любой школьник может найти не мало спец. софта для атаки, не говоря уже о профи - это дыра в чистом виде.
_________________ Маленькая рыбка лучше большого таракана.
|
|
|
AnyLuckyAnzai
Статус: скрыт
Пол: 
Стаж: 14 лет Сообщений: 219
Рейтинг

|
lakamba
Действительно, нахрена больничным компам выход в сеть. По твоей логике, если тебя не устраивает качество воздуха в городе - закройся в квартире и не дыши.
|
|
|
Lhunemzathrum
 Статус: не в сети
Пол: 
Стаж: 10 лет Сообщений: 531
Рейтинг

|
lakamba писал(а): А нефиг подключать важные компы к инету... человеческий фактор самое слабое звено в безопасности
|
|
|
Nikit0s
Статус: скрыт
Пол: 
Стаж: 15 лет Сообщений: 1115 Предупр.: 1
Рейтинг

|
lakamba писал(а): А нефиг подключать важные компы к инету... Выход на базы закупок? Вход/Выход для филиалов? Выход в банковскую систему? Ау, это руками уже лет 15 никто не делает, все это делается через сеть.
_________________ i7-10700/TUF GAMING RTX3080/Ram 32gb/asus tuf z490-plus gaming (wi-fi)
|
|
|
lakamba
Статус: скрыт
Пол: 
Стаж: 14 лет Сообщений: 164 Предупр.: 1
Рейтинг

|
AnyLuckyAnzai писал(а): lakamba
Действительно, нахрена больничным компам выход в сеть. По твоей логике, если тебя не устраивает качество воздуха в городе - закройся в квартире и не дыши. Да, сравнивать теплое с мягким Вы здорово умеете... добавлено спустя 3 минуты 51 секунда: Nikit0s писал(а): lakamba писал(а): А нефиг подключать важные компы к инету... Выход на базы закупок? Вход/Выход для филиалов? Выход в банковскую систему? Ау, это руками уже лет 15 никто не делает, все это делается через сеть. Ну вот они и поимели в итоге " До выплаты выкупа персонал больницы был лишен доступа к электронной почте, цифровым историям болезни и некоторым медицинским устройствам в течение почти двух недель, с 5 по 17 февраля. " Оригинальная отмаза у этих врачей была бы: - Почему умер ваш поциент? - Да вот знаете, мы вот историю болезни, все прочие важные данные хранили на общедоступном компе, не делая никаких бекапов и письменных копий (а че, медицина же совсем не важная область и ставки в ней копеешные - можно все доверить ненадежной электронике) и вот нас, ВНЕЗАПНО, ломанули и мы не могли ничего сделать 
_________________ Маленькая рыбка лучше большого таракана.
|
|
|
Nikit0s
Статус: скрыт
Пол: 
Стаж: 15 лет Сообщений: 1115 Предупр.: 1
Рейтинг

|
13-Мар-2016 18:02
(спустя 1 час 7 минут)
[-]-1[+]
lakamba писал(а): Nikit0s писал(а): lakamba писал(а): А нефиг подключать важные компы к инету... Выход на базы закупок? Вход/Выход для филиалов? Выход в банковскую систему? Ау, это руками уже лет 15 никто не делает, все это делается через сеть. Ну вот они и поимели в итоге " До выплаты выкупа персонал больницы был лишен доступа к электронной почте, цифровым историям болезни и некоторым медицинским устройствам в течение почти двух недель, с 5 по 17 февраля. " Оригинальная отмаза у этих врачей была бы: - Почему умер ваш поциент? - Да вот знаете, мы вот историю болезни, все прочие важные данные хранили на общедоступном компе, не делая никаких бекапов и письменных копий (а че, медицина же совсем не важная область и ставки в ней копеешные - можно все доверить ненадежной электронике) и вот нас, ВНЕЗАПНО, ломанули и мы не могли ничего сделать Ты вообще знаком с американской медициной? Там лечат только после того, как бухгалтерия и отдел безопасности проверят страховку своего клиента, покрывает она затраты или нет. На бумаге ты такую информацию не сохранишь априори. Или ты привык к своей поликлинике, где у тебя старая ветхая книга, которую ты гордо называешь "история болезни"? И при чем тут бекапы вообще? Какой от них толк, если они не могут выйти в сеть, для заказа лекарства в больницу, нет доступа к больничным счетам и ко всему остальному. И да, смерть пациента спишут не на врачей, а как раз на хакеров и в случае их поимки им и повесят убийство. У них нет отмаз, у них разбирательства идут только в том случае, если на врача подают в суд.
_________________ i7-10700/TUF GAMING RTX3080/Ram 32gb/asus tuf z490-plus gaming (wi-fi)
|
|
|
|
|
09-Май-2016 23:23
(спустя 1 месяц 27 дней)
[-]0[+]
|
|
|
Текущее время: 04-Май 01:41
Часовой пояс: GMT + 3
Вы не можете начинать темы Вы не можете отвечать на сообщения Вы не можете редактировать свои сообщения Вы не можете удалять свои сообщения Вы не можете голосовать в опросах Вы не можете прикреплять файлы к сообщениям Вы не можете скачивать файлы
|
|