Grupos de hacktivistas têm atacado organizações de saúde neste ano com ataques distribuídos de negação de serviço ( DDoS ), resultando em interrupções que duram de horas a dias. Mais de 90 ataques KillNet DDoS conhecidos foram registrados contra organizações de saúde em janeiro de 2023. Os alvos incluíam empresas farmacêuticas, serviços de saúde e provedores de seguros de saúde, e mais da metade dos ataques tiveram como alvo hospitais com centros de trauma de nível 1.1 Essas organizações foram alvos por suas grandes quantidades de dados de pacientes, bem como por prejudicar infraestruturas críticas. Interrupções em hospitais podem atrasar o atendimento e ter consequências negativas graves nos resultados dos pacientes.
Embora a grande maioria das violações de dados no setor da saúde sejam motivadas por motivos financeiros, visando dados pessoais ou médicos que podem ser vendidos na dark web,2 O KillNet parece ser um grupo pró-Rússia com motivação política. No entanto, eles também alegaram ter roubado milhões de detalhes de cartões de crédito, geralmente para ganho financeiro por meio de uso fraudulento ou revenda.
Os dados pessoais vazados durante esses ataques DDoS podem alimentar futuros ataques de engenharia social. Ele fornece informações básicas para elaborar um ataque confiável, permitindo que invasores obtenham acesso aos sistemas ou roubem ainda mais dados pessoais. Engenharia social, phishing e DDoS são os principais ataques usados por agentes de ameaças cibernéticas contra o setor de saúde.3
As medidas tomadas para proteger sistemas e dados contra invasores às vezes podem sobrecarregar usuários legítimos, dificultando o acesso aos seus próprios dados ou a execução de seus trabalhos. As organizações de saúde precisam de segurança eficaz que não adicione atrito para pacientes e funcionários.
Os Serviços de Nuvem Distribuída F5® protegem contra ataques DDoS que podem deixar seus sistemas críticos offline, além de proteger dados confidenciais sem aumentar o atrito. Essas soluções baseadas em SaaS oferecem fácil implantação e gerenciamento centralizado para auxiliar recursos de TI sobrecarregados. Usar soluções F5 com Intel® QuickAssist Technology (Intel® QAT) pode torná-las ainda mais rápidas. O Intel QAT acelera a criptografia e a compactação de dados ao descarregar cargas de trabalho com uso intensivo de computação para liberar capacidade.
O F5® Distributed Cloud DDoS Mitigation interrompe ataques antes que eles atinjam sua infraestrutura de rede e aplicativos para manter o tempo de atividade vital do sistema. Ele reduz o risco de interrupções que podem afetar o atendimento ao paciente com uma solução projetada para lidar com os maiores e mais complexos ataques DDoS, defendendo as camadas de rede e de aplicativo. A mitigação de ataques na borda da rede também pode reduzir a pressão sobre os recursos de infraestrutura, diminuindo custos e aumentando o desempenho.
Proteja dados confidenciais de saúde contra acesso não autorizado com o F5® Distributed Cloud WAF . Proteja consistentemente seus aplicativos em qualquer ambiente com operações unificadas por meio do F5® Distributed Cloud Console . Ao combinar proteção de assinatura e comportamental com uma variedade de técnicas de IA e ML, o Distributed Cloud WAF pode identificar facilmente agentes potencialmente mal-intencionados e agir automaticamente.
Proteja ainda mais seu sistema EHR contra tempo de inatividade causado por ameaças ou configurações incorretas com o F5. Políticas e modelos pré-criados e validados para a Epic Systems também facilitam a implantação e a defesa de seus dados e operações de saúde.
O F5 é implantado nos principais hospitais dos EUA, mitiga um bilhão de ataques automatizados por dia e protege 150 milhões de logins legítimos diariamente. Juntos, a F5 e a Intel protegem seus sistemas vitais com segurança rápida e eficaz.
Descubra como a F5 Distributed Cloud Services, em colaboração com a Intel, pode fortalecer seus sistemas de saúde contra ataques DDoS. Visite www.f5.com/partners/technology-alliances/intel para aprimorar suas defesas agora.
1. NÓS Departamento de Saúde e Serviços Humanos, HC3 Nota do analista: A segmentação do setor de saúde e saúde pública da KillNet , abril de 2023
2. Relatório de investigações de violação de dados da Verizon 2023 , junho de 2023
3. NÓS Departamento de Saúde e Serviços Humanos, Tipos de atores de ameaças cibernéticas que ameaçam a assistência médica , junho de 2023