Hospitais são o novo alvo do ransomware

Hospitais e instituições de saúde são o novo alvo do ransomware. Entenda porque os hackers estão fazendo esse tipo de ataque.
Emilia Bertolli
1 minuto de leitura
Ultima atualização 30 de Novembro de 2023

Hospitais são alvos atraentes para invasores de dados. Por quê? O valor do resgate é alto. De acordo com o Reuters, registros médicos são de 10 a 20 vezes mais valiosos que números de cartão de crédito. Mas invés de vender essas informações no mercado negro, os cibercriminosos estão usando o ransomware para obter um lucro muito mais rápido.

Profissionais de saúde dependem muito de sistemas médicos com acesso às informações dos pacientes. Sem o acesso rápido aos históricos dos pacientes, os cuidados sofrem atrasos e vidas são colocadas em risco.

Os hospitais têm reagido a infecções de ransomware de diferentes maneiras. Alguns pagam o resgate, enquanto outros resgatam seus dados do backup.

Independente de como os hospitais têm lidado com a ameaça, o efeito mais negativo do ransomware tem sido o downtime. Foi relatado que depois de uma infecção, alguns funcionários foram forçados a usar papel e caneta por mais de uma semana para registrar os dados dos pacientes. Fax e telefones foram usados para retransmitir essas informações. Pacientes foram transferidos e por razões de segurança, cirurgias de alto risco foram adiadas.

Os vírus Samas e Locky são os mais usados contra sistemas de saúde. Ambos são extremamente potentes: Locky encripta dados em drives locais e redes de compartilhamento não mapeadas, enquanto o Samas encripta toda a sua rede.

O hospital deve pagar?

A resposta curta para essa pergunta é “depende”.

Ciber criminosos são bons homens de negócio. Eles fizeram os cálculos e determinaram um valor de resgate favorável.  Os valores para hospitais pequenos são de poucos dólares, enquanto o resgate de um hospital grande é de milhares de dólares. Os hospitais acabam fazendo o pagamento para que o problema seja resolvido rapidamente, afinal de contas, há vidas em jogo.

No entanto, mesmo que você pague o resgate, pode não ter seus arquivos de volta. Esse criminosos podem ter copiado os dados e vendido na dark web. Alguns hospitais que sofreram ataques de ransomware conseguiram recuperar as informações com a ajuda de um backup e isso foi relativamente fácil, desde que esses arquivos sejam guardados fora da máquina, já que uma das variantes do ataque também apaga as cópias que são mantidas no mesmo sistema.

 

Com Varonis

O que devo fazer agora?

Listamos abaixo três recomendações para reduzir os riscos de dados na sua organização:

1

Agende uma demonstração conosco: Veja a usabilidade de Varonis em uma sessão personalizada com base nas necessidades de segurança de dados da sua organização. Responderemos a todas as suas perguntas.

2

Veja um exemplo do nosso Relatório de Risco de Dados: Conheça as ameaças que podem permanecer no seu ambiente. O Relatório da Varonis é gratuito e demonstra claramente como realizar a remediação automatizada.

3

Siga-nos no LinkedIn, YouTube e X (Twitter): Obtenha insights detalhados sobre todos os aspectos da segurança de dados, incluindo DSPM, detecção de ameaças, segurança de IA, entre outros.

Experimente Varonis gratuitamente.

Obtenha um relatório detalhado de risco de dados com base nos dados da sua empresa.
Implanta em minutos.

Keep reading

Varonis tackles hundreds of use cases, making it the ultimate platform to stop data breaches and ensure compliance.

construa-uma-cultura-de-segurança-da-informação
Construa uma cultura de segurança da informação
Confira três dicas para ajudar a construir uma cultura de segurança da informação na empresa.
como-se-preparar-para-uma-auditoria-de-permissões-do-salesforce
Como se preparar para uma auditoria de permissões do Salesforce
Neste artigo, vou explicar o que é uma auditoria do Salesforce, como funcionam as permissões e dar dicas sobre como se preparar.
proteção-contra-malwares:-como-defender-os-dados-corporativos-utilizando-a-solução-varonis-datalert
Proteção contra malwares: como defender os dados corporativos utilizando a solução Varonis DatAlert
Conheça os tipos de malwares mais comuns e como a solução Varonis DatAlert ajuda empresas na proteção dos dados corporativos contra esses ataques.
ataques-de-ransomware:-e-se-sua-linha-de-defesa-falhar?
Ataques de ransomware: e se sua linha de defesa falhar?
Ataques de ransomware: e se sua linha de defesa falhar?