• BIZNES
    • PRAWO
    • PODATKI
    • ADMINISTRACJA
    • HANDEL
    • EKSPORT
    • PRZEMYSŁ
    • MARKETING
    • START-UPY
  • FINANSE
    • BANKOWOŚĆ
    • DOTACJE
    • FAKTORING
    • KREDYTY
    • LEASING
    • INWESTYCJE
    • KRYPTOWALUTY
    • WALUTY
    • ZŁOTO
    • UBEZPIECZENIA
    • WINDYKACJA
  • PRACA I KARIERA
    • BEZROBOCIE
    • REKRUTACJA
    • WYNAGRODZENIA
  • SEKTORY
    • ADMINISTRACJA
    • BEZPIECZEŃSTWO
    • EDUKACJA
    • MEDIA
    • MEDYCYNA I FARMACJA
    • MOTORYZACJA
    • NIERUCHOMOŚCI
    • ORGANIZACJE POZARZĄDOWE
    • OUTSOURCING
    • PRZEMYSŁ
    • INNOWACJE
    • TRANSPORT I LOGISTYKA
    • TURYSTYKA I HOTELARSTWO
    • ŻYWNOŚĆ I ROLNICTWO
Wyszukiwanie
Magazyn ManagerMagazyn MANAGER+Magazyn MANAGER+
piątek, 20 maja, 2022
  • Artykuły sponsorowane
  • Kontakt
  • Publikuj
Facebook
Linkedin
Twitter
Magazyn ManagerMagazyn ManagerMagazyn Manager
  • BIZNES
    • PRAWO
    • PODATKI
    • ADMINISTRACJA
    • HANDEL
    • EKSPORT
    • PRZEMYSŁ
    • MARKETING
    • START-UPY
  • FINANSE
    • BANKOWOŚĆ
    • DOTACJE
    • FAKTORING
    • KREDYTY
    • LEASING
    • INWESTYCJE
    • KRYPTOWALUTY
    • WALUTY
    • ZŁOTO
    • UBEZPIECZENIA
    • WINDYKACJA
  • PRACA I KARIERA
    • BEZROBOCIE
    • REKRUTACJA
    • WYNAGRODZENIA
  • SEKTORY
    • ADMINISTRACJA
    • BEZPIECZEŃSTWO
    • EDUKACJA
    • MEDIA
    • MEDYCYNA I FARMACJA
    • MOTORYZACJA
    • NIERUCHOMOŚCI
    • ORGANIZACJE POZARZĄDOWE
    • OUTSOURCING
    • PRZEMYSŁ
    • INNOWACJE
    • TRANSPORT I LOGISTYKA
    • TURYSTYKA I HOTELARSTWO
    • ŻYWNOŚĆ I ROLNICTWO
Na Topie

Zakupy na zagranicznych portalach mogą być droższe niż myślisz. Oto, co musisz wiedzieć, by kupować bezpiecznie

Jak wzmocnienie kompetencji miękkich może zapoczątkować zmiany w polskiej służbie zdrowia i czy tego właśnie potrzebuje by sprawnie działać?

Stres w miejscu pracy

Współpraca z partnerem Executive Search – 9 wskazówek, jak ją dobrze przeprowadzić

Komentarz do decyzji IOSCO – regulacja rynku kryptowalut – Przemysław Kral (Zonda)

BEZPIECZEŃSTWOEskalacja wrogich cyberdziałań - na celowniku mogą być szpitale

Eskalacja wrogich cyberdziałań – na celowniku mogą być szpitale

haker
Autor: Redakcja

-

mar 11, 2022
0
Facebook
Twitter
Pinterest
WhatsApp
    tłumaczenia biuro tłumaczeń 123tlumacz.pl
    BEZPIECZEŃSTWO

    PODOBNE ARTYKUŁY

    BEZPIECZEŃSTWO

    Zakupy na zagranicznych portalach mogą być droższe niż myślisz. Oto, co musisz wiedzieć, by kupować bezpiecznie

    HANDEL

    Przyszłość centrów handlowych

    BIZNES

    Ponad połowa firm MŚP odczuwa negatywne skutki wojny. Co czwarta pomaga Ukraińcom

    • Tagi
    • bezpieczeństwo
    • COVID-19
    • ESET
    • IT
    • Kamil Sadkowski
    • kradzież danych
    • Piotr Zielaskiewicz
    • złośliwe oprogramowanie

    Eskalacja wrogich cyberdziałań – na celowniku mogą być szpitale

    Jeszcze przed rozpoczęciem działań wojskowych w ramach rosyjskiej inwazji na Ukrainę eksperci do spraw cyberbezpieczeństwa przewidywali eskalację wrogich działań w cyberprzestrzeni, w tym fali cyfrowych ataków o potencjalnie dużych i międzynarodowych implikacjach.

    Zagrożeniem szczególnie objęty jest sektora zdrowia, jeden z najbardziej krytycznych obszarów usług publicznych. Presja cyberprzestępców na placówki medyczne rośnie już od dłuższego czasu. We wrześniu 2021 roku liczba ataków w porównaniu do 2020 roku* zwiększyła się o 55 proc. Poważne implikacje rodzi również aktualna sytuacja związana z wojną rosyjsko-ukraińską.

    W ostatnich dniach amerykański Departament Zdrowia i Opieki Społecznej wydał ostrzeżenie dla podmiotów z branży zdrowotnej, wskazując jako zagrożenie złośliwe oprogramowanie pod nazwą HermeticWiper. To nowy program usuwający dane z zainfekowanych komputerów, odkryty przez badaczy ESET jako narzędzie ataku na ukraińskie instytucje rządowe dokonanego w przeddzień rosyjskiej inwazji.

    W związku z konfliktem zbrojnym w Ukrainie pojawiły się ostrzeżenia związane z możliwością pojawienia się wysoce destrukcyjnych, celowych lub przypadkowych cyberataków. Cyberprzestępcy coraz częściej postrzegają podmioty z sektora zdrowia jako łatwy cel.

    – Cyfrowe zagrożenia, przed którymi stoi sektor zdrowia, ale także cała infrastruktura krytyczna, od lat nasilają się, a pandemia COVID-19, a także trwająca obecnie rosyjska inwazja na Ukrainę jeszcze bardziej zwiększają poziom zagrożenia – komentuje Kamil Sadkowski, starszy specjalista ds. cyberbezpieczeństwa w ESET.

    W tej sytuacji, jak zwracają uwagę eksperci, należy ocenić podatności i ryzyka związane z każdym elektronicznym elementem funkcjonowania szpitala. Celem ataków na sektor zdrowia może być kradzież danych lub blokada funkcjonowania placówek, na przykład w postaci paraliżowania pracy urządzeń medycznych działających w sieci – rozruszników serca czy systemów dostarczania leków. Skutki tych działań mogą być bardzo poważne. Badanie z 2019 roku wykazało, że incydenty naruszenia wrażliwych danych mogą w krótkim okresie przyczynić się do wzrostu śmiertelności pacjentów z zawałem serca.

    – Dane pacjentów zawierają wrażliwe informacje, niekiedy finansowe. Są one lukratywnym towarem w cyberprzestępczym podziemiu. Ataki z wykorzystaniem oprogramowania ransomware na placówki ochrony zdrowia zwiększają prawdopodobieństwo skutecznego wymuszenia okupu, ponieważ szpitale nie mogą sobie pozwolić na pracę w trybie offline, bez bieżącego dostępu do kluczowych danych – wyjaśnia Kamil Sadkowski

    Nowym zagrożeniem w kontekście utraty danych, na które zwróciły uwagę amerykańskie władze, jest HermeticWiper. 23 lutego 2022 r. przeprowadzono cyberatak wymierzony w ukraińskie organizacje państwowe z wykorzystaniem tego złośliwego oprogramowania, które uszkadza dane na dysku zainfekowanego komputera. O kilka godzin poprzedził on rozpoczęcie inwazji sił Federacji Rosyjskiej na Ukrainę.

    – Liczba metod z wykorzystaniem których przestępcy mogą dostać się do systemów szpitali i innych placówek medycznych nieustannie się zwiększa. Cel jest jasny: pozyskać i wykorzystać informacje lub sparaliżować pracę jednostki medycznej. Skutki ataku hakerskiego mogą być tragicznie – mówi Aleksander Kostuch, ekspert Stormshield, europejskiego lidera branży bezpieczeństwa IT.

    Dlatego warto mieć świadomość wszystkich słabych punktów infrastruktury sieciowej i w oparciu o tę wiedzę wprowadzać zabezpieczenia i procedury. Podstawowym narzędziem zabezpieczającym jest oprogramowanie antywirusowe.

    – Pamiętajmy o podstawowych zasadach podnoszących poziom ochrony przed cyberatakami, w tym higienę w zakresie rozwiązań IT. Stosowanie dobrych praktyk, a także sprawne wykrywanie i reagowanie na incydenty, to pożądany kierunek – dodaje Kamil Sadkowski z ESET. – Podmioty funkcjonujące w państwach sąsiadujących z Ukrainą oraz krajach, które uczestniczą w międzynarodowej akcji sprzeciwu wobec agresji, mogą stać się celem wrogich działań – wskazuje.

    Jakie działania mogą podnieść bezpieczeństwo w sferze cyfrowej? Ekspert ESET wskazuje m.in. na konieczność:

    • zrozumienia wpływu ryzyka łańcucha dostaw dzięki regularnym audytom i monitorowaniu
    • budowy silnej pierwszej linii obrony przed phishingiem, dzięki szkoleniom i podnoszeniu świadomości użytkowników rozwiązań sieciowych
    • stosowania uwierzytelniania wieloskładnikowego
    • ograniczania uprawnień dostępu do najmniejszego wymaganego poziomu
    • zbierania i analizy danych telemetrycznych w organizacji za pomocą systemów i narzędzi, umożliwiających szybko wykrywać incydenty i odpowiednio na nie reagować.

    Jak dodaje Aleksander Kostuch ze Stormshield: – Najczęstszą wadą wykorzystywaną przez hakerów jest brak segmentacji systemu. W takiej sytuacji po przechwyceniu dostępu do sieci medycznej można uzyskać dostać do zasobów administracyjnych szpitala.

    Sektor opieki zdrowotnej stanowi główny segment krytycznej infrastruktury krajowej w całej Europie. Według najnowszych szacunków zatrudnia prawie 15 mln osób, czyli 7 proc. czynnej zawodowo ludności. Opieka zdrowotna jest również wyjątkowa pod względem skali wyzwań, przed którymi stoi, za sprawą wciąż postępującej cyfryzacji. Europejskie organizacje opieki zdrowotnej konsekwentnie wdrażają cyfrowe narzędzia, w odpowiedzi m.in. na presję COVID-19, coraz powszechniejszą pracę zdalną i telemedycynę oaz starzenie się społeczeństwa.

    – Skuteczność ataków cybernetycznych na placówki służby zdrowia wynika między innymi z faktu, że instytucje te nie posiadają odpowiednich zasobów IT, a ich pracownicy nie zawsze są świadomi cyberniebepieczeństw. Wyzwaniem jest również brak świadomości wśród administratorów sieci, że celem ataku mogą być nie tylko stacje robocze i serwery, ale również każde inne urządzenie podłączone do sieci. Hakerzy mając świadomość specyfiki służby zdrowia i intensyfikują swoją działalność w tym sektorze. Obecnie ich działania mogą być także motywowane politycznie – podsumowuje Piotr Zielaskiewicz, ekspert Stormshield.

    * dane za: „Hakerzy atakują zdrowie”, Menadżer Zdrowia, 9-10/2021, s. 9

    Poprzedni artykułBotnet Qakbot znów atakuje
    Następny artykułJak zmienić formę prowadzenia działalności?
    • Tags
    • bezpieczeństwo
    • COVID-19
    • ESET
    • IT
    • Kamil Sadkowski
    • kradzież danych
    • Piotr Zielaskiewicz
    • złośliwe oprogramowanie
    Facebook
    Twitter
    Pinterest
    WhatsApp

      NAJNOWSZE ARTYKUŁY

      ecommerce ebuy

      Zakupy na zagranicznych portalach mogą być droższe niż myślisz. Oto, co...

      maj 20, 2022
      Kinga Nowacka

      Jak wzmocnienie kompetencji miękkich może zapoczątkować zmiany w polskiej służbie zdrowia...

      maj 18, 2022
      Polacy zestresowani w pracy

      Stres w miejscu pracy

      maj 17, 2022
      - Advertisment -

      POLECAMY

      cyberatak cyberbezpieczeństwo haker

      Historia cyberprzestępczości

      Redakcja - kw. 11, 2022 0
      Pojęcie „wirusa komputerowego” znane jest obecnie większości osób na świecie, włącznie z dziećmi. Zwykle kojarzy się ono z czymś destrukcyjnym dla sprzętu, danych i usług, na których wszyscy polegamy. Wirusy komputerowe, podobnie jak ich...
      Więcej
      e-commerce

      Nowe oblicze wyprzedaży, czyli co w e-commerce i nie tylko zmieni dyrektywa Omnibus

      Redakcja - sty 24, 2022 0
      W czasie sezonowych wyprzedaży nie raz słyszy się o nieuczciwych praktykach sprzedawców i celowym zawyżaniu cen w okresach poprzedzających obniżki, tak aby te wyglądały na szczególnie atrakcyjne. Tegoroczne zimowe wyprzedaże to jednak ostatnie, kiedy...
      Więcej
      home office programista pracownik

      Wzrost mediany maksymalnych zarobków w IT o 9,5 proc. do 18,4 tys. zł netto...

      Redakcja - sty 18, 2022 0
      No Fluff Jobs – jedyny portal z ogłoszeniami IT dostępny w 6 krajach i 8 wersjach językowych – podsumowuje ubiegły rok w branży. Z przygotowanego przez firmę raportu „Rynek pracy IT w Polsce w...
      Więcej

      Zakupy na zagranicznych portalach mogą być droższe niż myślisz. Oto, co musisz wiedzieć, by kupować bezpiecznie

      maj 20, 2022
      Już co 3. Polak robi zakupy w zagranicznych e-sklepach. Prawie połowa z tej grupy (48%) w ciągu ostatnich 6 miesięcy kupiła produkt na chińskim...

      3 na 4 polskie firmy padły ofiarą ataku ransomware w 2021 roku

      maj 1, 2022
      W 2021 roku gwałtownie wzrosła skala ataków ransomware na średnie i duże firmy w Polsce. Według badania Sophos aż 77% z nich doświadczyło tego...

      Czy sztuczna inteligencja to przyszłość branży ochrony?

      kw. 26, 2022
      Obecność kamer w naszym codziennym życiu stała się powszechna i oczywista. „Oko wielkiego brata” towarzyszy nam na każdym kroku, dając nam poczucie kontroli, ale...

      REDAKCJA POLECA

      Historia cyberprzestępczości

      kw. 11, 2022

      Nowe oblicze wyprzedaży, czyli co w e-commerce i nie tylko zmieni dyrektywa Omnibus

      sty 24, 2022

      Wzrost mediany maksymalnych zarobków w IT o 9,5 proc. do 18,4 tys. zł netto – raport za 2021 rok

      sty 18, 2022

      NAJCZESCIEJ CZYTANE

      Zakupy na zagranicznych portalach mogą być droższe niż myślisz. Oto, co musisz wiedzieć, by kupować bezpiecznie

      maj 20, 2022

      Jak wzmocnienie kompetencji miękkich może zapoczątkować zmiany w polskiej służbie zdrowia i czy tego właśnie potrzebuje by sprawnie działać?

      maj 18, 2022

      Komentarz do decyzji IOSCO – regulacja rynku kryptowalut – Przemysław Kral (Zonda)

      maj 13, 2022
      • ZAMÓW PUBLIKACJĘ
      • Kontakt
      magazyn menedzerówmagazyn menedzerów

      MAGAZYN MANAGER+

      MANAGER+ to internetowy magazyn adresowany do menedżerów, kadry zarządzającej, właścicieli i prezesów firm, w którym ekspercką wiedzą dzielą się praktycy. W wielkim skrócie MANAGER+ to Portal, który realizuje idee i pokazuje nowe horyzonty w życiu zawodowym i prywatnym.

      BĄDŹ NA BIEŻĄCO

      Facebook
      Linkedin
      Twitter

      © MANAGER+

      • AKTUALNOŚCI
        • ADMINISTRACJA
        • BIZNES
        • GOSPODARKA
        • PRZEMYSŁ
        • FINANSE
        • PRAWO
        • PODATKI
        • BEZPIECZEŃSTWO
        • TECHNOLOGIA
        • HANDEL
        • E-COMMERCE
        • MEDIA
        • MARKETING
        • EDUKACJA
        • PRACA I KARIERA
        • TURYSTYKA
        • EKOLOGIA
        • POLITYKA
        • UNIA EUROPEJSKA
      • RYNKI
        • WALUTY
        • KRYPTOWALUTY
        • GIEŁDA I INWESTYCJE
        • ENERGIA I SUROWCE
        • MOTORYZACJA
        • TRANSPORT I LOGISTYKA
        • NIERUCHOMOŚCI
        • ŻYWNOŚĆ I ROLNICTWO
        • MEDYCYNA I FARMACJA
        • UBEZPIECZENIA
      • RAPORTY I ANALIZY
      • FIRMY

      Analizy i komentarze nie są rekomendacją w rozumieniu Rozporządzenia MF z 19 października 2005 r. Zostały sporządzone w celach informacyjnych i nie powinny stanowić podstawy do podejmowania decyzji inwestycyjnych. Inwestycje w instrumenty rynku OTC, w tym kontrakty na różnice kursowe (CFD), ze względu na wykorzystywanie mechanizmu dźwigni finansowej wiążą się z możliwością poniesienia strat nawet przy niewielkiej zmianie ceny instrumentu bazowego, na podstawie którego jest oparte kwotowanie cen danego Instrumentu. Osiągnięcie zysku na transakcjach na instrumentach OTC, w tym kontraktach na różnice kursowe (CFD) bez wystawienia się na ryzyko poniesienia straty, nie jest możliwe. Podejmując decyzje inwestycyjne, Klient powinien kierować się własnym osądem.

      Posting....
      Aby zapewnić sprawne funkcjonowanie tego portalu, czasami umieszczamy na komputerze użytkownika (bądź innym urządzeniu) małe pliki – tzw. cookies („ciasteczka”).
      Zaakceptuj ciasteczka
      Czytaj Więcej
      Ustawienia Prywatności
      Wyświetl
      Wyświetl

      Ustawienia Prywatności

      Wybierz, które ciasteczka chce aktywować. Możesz zmienić te ustawienia w każdej chwili poprzez ikonę ustawień widoczną w rogu strony. Jednakże zmiana ustawień może powodować wyłączenie niektórych funkcji dostępnych na stronie. Aby dowiedzieć się jak usunąć ciasteczka w przeglądarce sprawdź zakładkę "Pomoc". Dowiedz się więcej na temat ciasteczek, których używamy.

      Za pomocą poniższego suwaka możesz włączyć lub wyłączyć różne typy ciasteczek:

      • Block all
      • Essential
      • Functionality
      • Analytics
      • Advertising

      Ta strona będzie

      • Istotne: Zapamięta ustawienia uprawnień dla ciasteczek
      • Istotne: Włączy ciasteczka sesyjne
      • Istotne: Odczyta informacje wprowadzone do formularzy kontaktowych
      • Istotne: Zapamięta produktu dodane do koszyka zakupowego
      • Istotne: Uwierzytelni czy jesteś zalogowany na konto użytkownika
      • Istotne: Zapamięta wybraną wersję językową

      Ta strona internetowa nie będzie

      • Zapamiętywać nazwę użytkownika i hasło
      • Funkcjonalne: Zapamiętywać ustawienia sieci społecznościowych
      • Funkcjonalne: Zapamiętywać wybrany kraj i region
      • Analityczne: Zapisywać informacje dotyczące odwiedzonych podstron i podjętych na nich działań
      • Analityczne: Zapisywać informacji dotyczących Twojego położenia i regionu na podstawie numeru IP
      • Analityczne: Zapisywać czas spędzony na poszczególnych podstronach
      • Analityczne: Zwiększać jakość danych funkcji statycznych. Reklamowe: Dostosuje informacje reklamowe do Twoich zainteresowań na podstawie np. treści, którą odwiedziłeś wcześniej. (Obecnie nie używamy plików cookie służących do kierowania reklam)
      • Reklamowe: Zbierać danych osobowe, takich jak imię i nazwisko oraz lokalizacja

      Ta strona będzie

      • Istotne: Zapamięta ustawienia uprawnień dla ciasteczek
      • Istotne: Włączy ciasteczka sesyjne
      • Istotne: Odczyta informacje wprowadzone do formularzy kontaktowych
      • Istotne: Zapamięta produktu dodane do koszyka zakupowego
      • Istotne: Uwierzytelni czy jesteś zalogowany na konto użytkownika
      • Istotne: Zapamięta wybraną wersję językową
      • Funkcjonalne: Zapamiętywać ustawienia sieci społecznościowych
      • Funkcjonalne: Zapamiętywać wybrany kraj i region

      Ta strona internetowa nie będzie

      • Analityczne: Zapisywać informacje dotyczące odwiedzonych podstron i podjętych na nich działań. Analityczne: Zapisywać informacji dotyczących Twojego położenia i regionu na podstawie numeru IP
      • Analityczne: Zapisywać czas spędzony na poszczególnych podstronach. Analityczne: Zwiększać jakość danych statystycznych
      • Reklamowe: Dostosuje informacje reklamowe do Twoich zainteresowań na podstawie np. treści, którą odwiedziłeś wcześniej. (Obecnie nie używamy plików cookie służących do kierowania reklam)
      • Reklamowe: Zbierać danych osobowe, takich jak imię i nazwisko oraz lokalizacja

      Ta strona będzie

      • Istotne: Zapamięta ustawienia uprawnień dla ciasteczek
      • Istotne: Włączy ciasteczka sesyjne
      • Istotne: Odczyta informacje wprowadzone do formularzy kontaktowych
      • Istotne: Zapamięta produktu dodane do koszyka zakupowego
      • Istotne: Uwierzytelni czy jesteś zalogowany na konto użytkownika
      • Istotne: Zapamięta wybraną wersję językową
      • Funkcjonalne: Zapamiętywać ustawienia sieci społecznościowych
      • Funkcjonalne: Zapamiętywać wybrany kraj i region
      • Analityczne: Zapisywać informacje dotyczące odwiedzonych podstron i podjętych na nich działań
      • Analityczne: Zapisywać informacji dotyczących Twojego położenia i regionu na podstawie numeru IP
      • Analityczne: Zapisywać czas spędzony na poszczególnych podstronach
      • Analityczne: Zwiększać jakość danych statystycznych

      Ta strona internetowa nie będzie

      • Reklamowe: Dostosuje informacje reklamowe do Twoich zainteresowań na podstawie np. treści, którą odwiedziłeś wcześniej. (Obecnie nie używamy plików cookie służących do kierowania reklam)
      • Reklamowe: Zbierać danych osobowe, takich jak imię i nazwisko oraz lokalizacja

      Ta strona będzie

      • Funkcjonalne: Zapamiętywać ustawienia sieci społecznościowych
      • Funkcjonalne: Zapamiętywać wybrany kraj i region
      • Analityczne: Zapisywać informacje dotyczące odwiedzonych podstron i podjętych na nich działań
      • Analityczne: Zapisywać informacji dotyczących Twojego położenia i regionu na podstawie numeru IP
      • Analityczne: Zapisywać czas spędzony na poszczególnych podstronach
      • Analityczne: Zwiększać jakość danych funkcji statycznych
      • Reklamowe: Dostosuje informacje reklamowe do Twoich zainteresowań na podstawie np. treści, którą odwiedziłeś wcześniej. (Obecnie nie używamy plików cookie służących do kierowania reklam)
      • Reklamowe: Zbierać danych osobowe, takich jak imię i nazwisko oraz lokalizacja

      Ta strona internetowa nie będzie

      • Zapamiętywać nazwę użytkownika i hasło
      Zapisz i zamknij