Hospitais são o novo alvo do ransomware

Hospitais e instituições de saúde são o novo alvo do ransomware. Entenda porque os hackers estão fazendo esse tipo de ataque.
Emilia Bertolli
1 minuto de leitura
Ultima atualização 30 de Novembro de 2023

Hospitais são alvos atraentes para invasores de dados. Por quê? O valor do resgate é alto. De acordo com o Reuters, registros médicos são de 10 a 20 vezes mais valiosos que números de cartão de crédito. Mas invés de vender essas informações no mercado negro, os cibercriminosos estão usando o ransomware para obter um lucro muito mais rápido.

Profissionais de saúde dependem muito de sistemas médicos com acesso às informações dos pacientes. Sem o acesso rápido aos históricos dos pacientes, os cuidados sofrem atrasos e vidas são colocadas em risco.

Os hospitais têm reagido a infecções de ransomware de diferentes maneiras. Alguns pagam o resgate, enquanto outros resgatam seus dados do backup.

Independente de como os hospitais têm lidado com a ameaça, o efeito mais negativo do ransomware tem sido o downtime. Foi relatado que depois de uma infecção, alguns funcionários foram forçados a usar papel e caneta por mais de uma semana para registrar os dados dos pacientes. Fax e telefones foram usados para retransmitir essas informações. Pacientes foram transferidos e por razões de segurança, cirurgias de alto risco foram adiadas.

Os vírus Samas e Locky são os mais usados contra sistemas de saúde. Ambos são extremamente potentes: Locky encripta dados em drives locais e redes de compartilhamento não mapeadas, enquanto o Samas encripta toda a sua rede.

O hospital deve pagar?

A resposta curta para essa pergunta é “depende”.

Ciber criminosos são bons homens de negócio. Eles fizeram os cálculos e determinaram um valor de resgate favorável.  Os valores para hospitais pequenos são de poucos dólares, enquanto o resgate de um hospital grande é de milhares de dólares. Os hospitais acabam fazendo o pagamento para que o problema seja resolvido rapidamente, afinal de contas, há vidas em jogo.

No entanto, mesmo que você pague o resgate, pode não ter seus arquivos de volta. Esse criminosos podem ter copiado os dados e vendido na dark web. Alguns hospitais que sofreram ataques de ransomware conseguiram recuperar as informações com a ajuda de um backup e isso foi relativamente fácil, desde que esses arquivos sejam guardados fora da máquina, já que uma das variantes do ataque também apaga as cópias que são mantidas no mesmo sistema.

 

Com Varonis

O que devo fazer agora?

Listamos abaixo três recomendações para reduzir os riscos de dados na sua organização:

1

Agende uma demonstração conosco: Veja a usabilidade de Varonis em uma sessão personalizada com base nas necessidades de segurança de dados da sua organização. Responderemos a todas as suas perguntas.

2

Veja um exemplo do nosso Relatório de Risco de Dados: Conheça as ameaças que podem permanecer no seu ambiente. O Relatório da Varonis é gratuito e demonstra claramente como realizar a remediação automatizada.

3

Siga-nos no LinkedIn, YouTube e X (Twitter): Obtenha insights detalhados sobre todos os aspectos da segurança de dados, incluindo DSPM, detecção de ameaças, segurança de IA, entre outros.

Experimente Varonis gratuitamente.

Obtenha um relatório detalhado de risco de dados com base nos dados da sua empresa.
Implanta em minutos.

Keep reading

Varonis tackles hundreds of use cases, making it the ultimate platform to stop data breaches and ensure compliance.

por-que-a-negligência-ainda-causa-tantos-incidentes-de-segurança?
Por que a negligência ainda causa tantos incidentes de segurança?
Programas de treinamento mal estruturados não engajam os funcionários, e abrem as portas para incidentes de segurança
construa-uma-cultura-de-segurança-da-informação
Construa uma cultura de segurança da informação
Confira três dicas para ajudar a construir uma cultura de segurança da informação na empresa.
ataques-de-ransomware:-e-se-sua-linha-de-defesa-falhar?
Ataques de ransomware: e se sua linha de defesa falhar?
Ataques de ransomware: e se sua linha de defesa falhar?
como-a-varonis-melhora-a-segurança-de-escritórios-de-advocacia
Como a Varonis melhora a segurança de escritórios de advocacia
Saiba como o Varonis DatAdvantage e o Varonis DatAlert permite melhorar a segurança de escritórios de advocacia, dando maior visibilidade dos dados.