Ошибка

Как зарабатывают хакеры, нападая на больницы? [В Мире]

 
Автор Сообщение

karlmenni

Статус: не в сети

Пол: Пол:Муж

Стаж: 11 лет

Сообщений: 1584

Россия
Рейтинг
Загрузка...

post 13-Мар-2016 11:53 [-]2[+]

Цитата

Как зарабатывают хакеры, нападая на больницы?


Насмотревшись веселых комедий, многие из нас считают хакеров «хорошими парнями», которые по мере сил и на радость обывателю периодически досаждают потерявшим всякий стыд «злодеям» – банкам и корпорациям. Увы, орудующие в виртуальном пространстве кибервзломщики мало чем отличаются от обычных персонажей реального криминального мира. Главное для них – деньги. Примеры тому – многочисленные атаки на лечебные учреждения ради кражи личных данных пациентов и получения выкупа.

В середине февраля 2016 года СМИ сообщили об очередной успешной атаке кибервымогателей на больницу. Голливудский Пресвитерианский медицинский центр был вынужден заплатить преступникам выкуп в размере 40 биткоин (около 16900 долларов), чтобы разблокировать свою компьютерную сеть. До выплаты выкупа персонал больницы был лишен доступа к электронной почте, цифровым историям болезни и некоторым медицинским устройствам в течение почти двух недель, с 5 по 17 февраля.

«Самый быстрый и эффективный способ восстановить наши системы и административные функции был в том, чтобы заплатить выкуп и получить ключ дешифрования, – сообщил прессе гендиректор и президент больницы Аллен Стефанек. – Мы сделали это в интересах восстановления нормальной работы». Под угрозой оказались жизни людей, но хакеров это не интересовало. Блокировка доступа к информации и работы медицинской электроники была ими использована для того, чтобы заработать. Атака на госпиталь в Голливуде, возможно, была самой крупной и успешной для хакеров в Северной Америке. Но это не единственный случай нападения киберпреступников на больницы за последние годы.

По словам основателя и руководителя работающей в сфере компьютерной безопасности компании «KnowBe4» Стю Сьювермана (Stu Sjouwerman), подобные успешные атаки случались и раньше, причем гораздо чаще, чем можно предположить. О них неизвестно широкой общественности, так как жертвы вымогательства часто предпочитают не афишировать происшествия, опасаясь ущерба своему положительному имиджу. В качестве примера Сьюверман приводит недавний случай в Германии, где нападению киберпреступников подверглись по меньшей мере шесть больниц, из которых лишь одна объявила о вредоносной атаке. В результате хакерских действий в больнице Лукас в городе Нойсе были заражены сотни компьютеров. Из-за этого пациентов с сердечными приступами врачи были вынуждены перевести в другие лечебные учреждения.

Индустрия здравоохранения подвергается атакам не только виртуальных вымогателей. По сообщению охранной фирмы «Trend Micro» с 2005 по 2015 год на госпитали и больницы приходилось 30% всех краж личных данных киберпреступниками. На втором месте по популярности у виртуальных воров розничная торговля. Ее доля – 16%. Привлекательность медицинской информации для похитителей личных данных в том, что она, в отличие от номеров кредитных карт, никогда не устаревает, ее срок годности не ограничен. Несмотря на ценность медицинских записей, виртуальные воры все чаще предпочитают вымогательство, как в случае в Голливуде. Кибершантаж выгоднее и менее опасен, так как позволяет быстро получить деньги, пока правоохранительные органы еще «не раскачались», тогда как продажа украденной информации – дело долгое и сложное.

Вымогатели выбирают своими целями больницы потому, что у медицинских учреждений нет времени на раздумья. Их руководителям приходится принимать решения как можно быстрее, ведь от них зависят жизни людей. Из-за высокого риска необратимого вреда для пациентов даже эксперты по кибербезопасности рекомендуют не затягивать дело и платить выкуп сразу, отложив поиск преступников «на потом».

Операции виртуальных вымогателей стали настолько разветвленными и сложными, что некоторые хакерские группы даже завели специальные «отделы по работе с клиентами». Эти криминальные «подразделения» специализируются на оперативной доставке кодов дешифровки жертвам атак после того, как выкуп выплачен. Киберпреступники заботятся о своем имидже, ведь если не выполнить обещания, кто подчинится требованиям вымогателей в следующий раз? По мнению экспертов, учреждения здравоохранения уязвимы для атак по той причине, что их руководители в первую очередь готовы тратить деньги на современное медицинское оборудование и лишь затем на мероприятия по защите информации. Но в конечном итоге обычно все сводится к человеческому фактору.

Эксперты уверены, что и в Пресвитерианском медицинском центре, и в Больнице Лукас неприятности, скорее всего, начались с того, что кто-то «щелкнул» по вредоносной ссылке в безобидном письме.


Профиль ЛС

lakamba

Статус: скрыт

Пол: Пол:Муж

Стаж: 14 лет

Сообщений: 164

Предупр.: 1

СССР
Рейтинг
Загрузка...

post 13-Мар-2016 12:06 (спустя 12 минут) [-]0[+]

Цитата

А нефиг подключать важные компы к инету...

_________________
Маленькая рыбка лучше большого таракана.
Профиль ЛС

501st

Статус: не в сети

Пол: Пол:Муж

Стаж: 15 лет

Сообщений: 891

СССР
Рейтинг
Загрузка...

post 13-Мар-2016 12:22 (спустя 16 минут) [-]5[+]

Цитата

lakamba писал(а):

А нефиг подключать важные компы к инету...
Даже если все компьютеры не будут подключены к интернету, то вся локальная сеть организации может быть подвержена заражению через какую-нибудь флэшку. Всегда есть вероятность, что антивирус не будет обновлён вовремя, пользователь запустит заражённый файл. Да и вообще сам факт, что личная флэшка будет пронесена на работу, где правила информационной безопасности это запрещают. Сам сталкивался. Если бы у нас не было физической защиты USB-портов от непрописанных в системе девайсов (только рабочие носители с номерами, остальное не запустится банально), то наверняка кто-то убил бы сеть и далеко не раз за годы работы.
Профиль ЛС

lakamba

Статус: скрыт

Пол: Пол:Муж

Стаж: 14 лет

Сообщений: 164

Предупр.: 1

СССР
Рейтинг
Загрузка...

post 13-Мар-2016 15:04 (спустя 2 часа 42 минуты) [-]0[+]

Цитата

StalinEXE писал(а):

lakamba писал(а):

А нефиг подключать важные компы к инету...
Даже если все компьютеры не будут подключены к интернету, то вся локальная сеть организации может быть подвержена заражению через какую-нибудь флэшку. Всегда есть вероятность, что антивирус не будет обновлён вовремя, пользователь запустит заражённый файл. Да и вообще сам факт, что личная флэшка будет пронесена на работу, где правила информационной безопасности это запрещают. Сам сталкивался. Если бы у нас не было физической защиты USB-портов от непрописанных в системе девайсов (только рабочие носители с номерами, остальное не запустится банально), то наверняка кто-то убил бы сеть и далеко не раз за годы работы.
Уважаемый, все это имеет место быть, но Вы позабыли про вероятность. Если не подключать, то вероятность взлома такой системы понизится не слабо, ибо флешка - это флешка, ее надо физически вставить в комп, да еще надо и заразить, а вот круглосуточно доступный с любого места земного шара комп, подключенный к сети, в которой любой школьник может найти не мало спец. софта для атаки, не говоря уже о профи - это дыра в чистом виде.

_________________
Маленькая рыбка лучше большого таракана.
Профиль ЛС

AnyLuckyAnzai

Статус: скрыт

Пол: Пол:Муж

Стаж: 14 лет

Сообщений: 219

Россия
Рейтинг
Загрузка...

post 13-Мар-2016 15:42 (спустя 37 минут) [-]0[+]

Цитата

lakamba

Действительно, нахрена больничным компам выход в сеть. По твоей логике, если тебя не устраивает качество воздуха в городе - закройся в квартире и не дыши.
Профиль ЛС

Lhunemzathrum

Статус: не в сети

Пол: Пол:Муж

Стаж: 10 лет

Сообщений: 531

Россия
Рейтинг
Загрузка...

post 13-Мар-2016 15:54 (спустя 12 минут) [-]1[+]

Цитата

lakamba писал(а):

А нефиг подключать важные компы к инету...
человеческий фактор самое слабое звено в безопасности
Профиль ЛС

Nikit0s

Статус: скрыт

Пол: Пол:Муж

Стаж: 15 лет

Сообщений: 1115

Предупр.: 1

Россия
Рейтинг
Загрузка...

post 13-Мар-2016 16:09 (спустя 15 минут) [-]0[+]

Цитата

lakamba писал(а):

А нефиг подключать важные компы к инету...
Выход на базы закупок? Вход/Выход для филиалов? Выход в банковскую систему?
Ау, это руками уже лет 15 никто не делает, все это делается через сеть.

_________________
i7-10700/TUF GAMING RTX3080/Ram 32gb/asus tuf z490-plus gaming (wi-fi)
Профиль ЛС

lakamba

Статус: скрыт

Пол: Пол:Муж

Стаж: 14 лет

Сообщений: 164

Предупр.: 1

СССР
Рейтинг
Загрузка...

post 13-Мар-2016 16:55 (спустя 45 минут) [-]0[+]

Цитата

AnyLuckyAnzai писал(а):

lakamba

Действительно, нахрена больничным компам выход в сеть. По твоей логике, если тебя не устраивает качество воздуха в городе - закройся в квартире и не дыши.
Да, сравнивать теплое с мягким Вы здорово умеете...

добавлено спустя 3 минуты 51 секунда:

Nikit0s писал(а):

lakamba писал(а):

А нефиг подключать важные компы к инету...
Выход на базы закупок? Вход/Выход для филиалов? Выход в банковскую систему?
Ау, это руками уже лет 15 никто не делает, все это делается через сеть.
Ну вот они и поимели в итоге " До выплаты выкупа персонал больницы был лишен доступа к электронной почте, цифровым историям болезни и некоторым медицинским устройствам в течение почти двух недель, с 5 по 17 февраля. " Оригинальная отмаза у этих врачей была бы:
- Почему умер ваш поциент?
- Да вот знаете, мы вот историю болезни, все прочие важные данные хранили на общедоступном компе, не делая никаких бекапов и письменных копий (а че, медицина же совсем не важная область и ставки в ней копеешные - можно все доверить ненадежной электронике) и вот нас, ВНЕЗАПНО, ломанули и мы не могли ничего сделать Грущу

_________________
Маленькая рыбка лучше большого таракана.
Профиль ЛС

Nikit0s

Статус: скрыт

Пол: Пол:Муж

Стаж: 15 лет

Сообщений: 1115

Предупр.: 1

Россия
Рейтинг
Загрузка...

post 13-Мар-2016 18:02 (спустя 1 час 7 минут) [-]-1[+]

Цитата

lakamba писал(а):

Nikit0s писал(а):

lakamba писал(а):

А нефиг подключать важные компы к инету...
Выход на базы закупок? Вход/Выход для филиалов? Выход в банковскую систему?
Ау, это руками уже лет 15 никто не делает, все это делается через сеть.
Ну вот они и поимели в итоге " До выплаты выкупа персонал больницы был лишен доступа к электронной почте, цифровым историям болезни и некоторым медицинским устройствам в течение почти двух недель, с 5 по 17 февраля. " Оригинальная отмаза у этих врачей была бы:
- Почему умер ваш поциент?
- Да вот знаете, мы вот историю болезни, все прочие важные данные хранили на общедоступном компе, не делая никаких бекапов и письменных копий (а че, медицина же совсем не важная область и ставки в ней копеешные - можно все доверить ненадежной электронике) и вот нас, ВНЕЗАПНО, ломанули и мы не могли ничего сделать Грущу
Ты вообще знаком с американской медициной? Там лечат только после того, как бухгалтерия и отдел безопасности проверят страховку своего клиента, покрывает она затраты или нет. На бумаге ты такую информацию не сохранишь априори. Или ты привык к своей поликлинике, где у тебя старая ветхая книга, которую ты гордо называешь "история болезни"?
И при чем тут бекапы вообще? Какой от них толк, если они не могут выйти в сеть, для заказа лекарства в больницу, нет доступа к больничным счетам и ко всему остальному.
И да, смерть пациента спишут не на врачей, а как раз на хакеров и в случае их поимки им и повесят убийство.
У них нет отмаз, у них разбирательства идут только в том случае, если на врача подают в суд.

_________________
i7-10700/TUF GAMING RTX3080/Ram 32gb/asus tuf z490-plus gaming (wi-fi)
Профиль ЛС

post 09-Май-2016 23:23 (спустя 1 месяц 27 дней) [-]0[+]

Топик был перенесен из форума Новости в сети в форум Архив (Новости в сети)

A$taroth
 
Показать сообщения:    

Текущее время: 04-Май 01:41

Часовой пояс: GMT + 3




Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
Вы не можете прикреплять файлы к сообщениям
Вы не можете скачивать файлы