Varonis debuts trailblazing features for securing Salesforce. Learn More

Apresentamos a automação de privilégios mínimos para Microsoft 365, Google Drive e Box

Saiba Mais

Hospitais são o novo alvo do ransomware

Hospitais e instituições de saúde são o novo alvo do ransomware. Entenda porque os hackers estão fazendo esse tipo de ataque.
Emilia Bertolli
1 minuto de leitura
Ultima atualização 30 de Novembro de 2023

Hospitais são alvos atraentes para invasores de dados. Por quê? O valor do resgate é alto. De acordo com o Reuters, registros médicos são de 10 a 20 vezes mais valiosos que números de cartão de crédito. Mas invés de vender essas informações no mercado negro, os cibercriminosos estão usando o ransomware para obter um lucro muito mais rápido.

Profissionais de saúde dependem muito de sistemas médicos com acesso às informações dos pacientes. Sem o acesso rápido aos históricos dos pacientes, os cuidados sofrem atrasos e vidas são colocadas em risco.

Os hospitais têm reagido a infecções de ransomware de diferentes maneiras. Alguns pagam o resgate, enquanto outros resgatam seus dados do backup.

Independente de como os hospitais têm lidado com a ameaça, o efeito mais negativo do ransomware tem sido o downtime. Foi relatado que depois de uma infecção, alguns funcionários foram forçados a usar papel e caneta por mais de uma semana para registrar os dados dos pacientes. Fax e telefones foram usados para retransmitir essas informações. Pacientes foram transferidos e por razões de segurança, cirurgias de alto risco foram adiadas.

Os vírus Samas e Locky são os mais usados contra sistemas de saúde. Ambos são extremamente potentes: Locky encripta dados em drives locais e redes de compartilhamento não mapeadas, enquanto o Samas encripta toda a sua rede.

O hospital deve pagar?

A resposta curta para essa pergunta é “depende”.

Ciber criminosos são bons homens de negócio. Eles fizeram os cálculos e determinaram um valor de resgate favorável.  Os valores para hospitais pequenos são de poucos dólares, enquanto o resgate de um hospital grande é de milhares de dólares. Os hospitais acabam fazendo o pagamento para que o problema seja resolvido rapidamente, afinal de contas, há vidas em jogo.

No entanto, mesmo que você pague o resgate, pode não ter seus arquivos de volta. Esse criminosos podem ter copiado os dados e vendido na dark web. Alguns hospitais que sofreram ataques de ransomware conseguiram recuperar as informações com a ajuda de um backup e isso foi relativamente fácil, desde que esses arquivos sejam guardados fora da máquina, já que uma das variantes do ataque também apaga as cópias que são mantidas no mesmo sistema.

 

Com Varonis

What you should do now

Below are three ways we can help you begin your journey to reducing data risk at your company:

  1. Schedule a demo session with us, where we can show you around, answer your questions, and help you see if Varonis is right for you.
  2. Download our free report and learn the risks associated with SaaS data exposure.
  3. Share this blog post with someone you know who'd enjoy reading it. Share it with them via email, LinkedIn, Reddit, or Facebook.
Try Varonis free.
Get a detailed data risk report based on your company’s data.
Deploys in minutes.
Keep reading
por-trás-do-rebranding-da-varonis
Por trás do rebranding da Varonis
Descubra a estratégia por trás do rebranding da Varonis, que envolveu uma transição completa para um arquétipo de herói e a introdução do Protector 22814.
o-que-é-uma-avaliação-de-risco-de-dados-e-por-que-você-deve-fazer
O que é uma avaliação de risco de dados e por que você deve fazer
A avaliação de risco dados é essencial para saber onde os dados estão armazenados, quem os utiliza e se estão em segurança 
ameaças-internas:-3-maneiras-pelas-quais-a-varonis-ajuda-você
Ameaças internas: 3 maneiras pelas quais a Varonis ajuda você
Ameaças internas são difíceis de combater por que os insiders podem navegar em dados confidenciais sem serem detectados 
guia-de-migração-de-dados:-sucesso-estratégico-e-práticas-recomendadas
Guia de migração de dados: sucesso estratégico e práticas recomendadas
A migração de dados precisa de um projeto robusto para evitar o impacto nos negócios e com o orçamento