Los hospitales continúan siendo objetivos de ransomware

 Por: Stu Sjouwerman


   

Con impactos financieros de hasta $ 46K por hora, cerrar algunas o todas las operaciones debido a un ataque de ransomware no es una decisión tomada a la ligera por los hospitales, pero puede ser la única opción.

Las organizaciones sanitarias se han centrado en el radar de los ciberdelincuentes desde el comienzo de la pandemia. La dependencia cada vez mayor de los hospitales para abordar a los afectados por el virus los ha convertido en una opción obvia para aquellos actores de amenazas que no son escrupulosos.

Según los nuevos datos que se encuentran en el informe Perspectives in Healthcare Security , es muy evidente que los hospitales están sintiendo mucho el dolor de los ciberataques:

  • El 61% de los hospitales grandes y el 42% de los medianos han experimentado cierres en los últimos 6 meses, lo que arroja un promedio del 54%
  • Los hospitales experimentaron un promedio de 8.5 días de tiempo de apagado del dispositivo

Algunas de las razones del informe pintan una imagen de una postura de seguridad muy poco preparada:

  • El 5% de todos los hospitales no tenían protección alguna contra una lista de vulnerabilidades comunes y variantes de ransomware.
  • El 15% no tiene medios para identificar la cantidad de dispositivos en su red, y mucho menos para poder administrarlos y protegerlos.
  • Un tercio de los hospitales sienten que necesitan más personal de ciberseguridad

Es interesante notar que el 51% de los hospitales grandes experimentaron cierres debido a "acciones iniciadas internamente", como que un usuario se enamorara de un ataque de phishing. El informe parece señalar que gran parte del presupuesto de TI de un hospital se centra en el registro y las alertas, en lugar de en partes impactantes de una estrategia de seguridad diseñada para evitar que ocurran ataques, como la Capacitación de conciencia de seguridad , que puede reducir significativamente la superficie de ataque de ciberataque basado en correo electrónico.

¿Te gustó este artículo?

 ¡Averigua más!

   



Comentarios

Entradas populares de este blog

Estos son los problemas que está teniendo Meta con la filtración de datos personales de sus usuarios

El fallo de seguridad de Log4j podría afectar a todo Internet: esto es lo que debes saber

La IA generativa ha hecho que los correos electrónicos de phishing sean infalibles