Utilizamos cookies para comprender de qué manera utiliza nuestro sitio y para mejorar su experiencia. Esto incluye personalizar el contenido y la publicidad. Para más información, Haga clic. Si continua usando nuestro sitio, consideraremos que acepta que utilicemos cookies. Política de cookies.

Presenta Sitios para socios Información LinkXpress hp
Ingresar
Publique su anuncio con nosotros

Deascargar La Aplicación Móvil




Grandes errores de seguridad cibernética en redes hospitalarias

Por el equipo editorial de HospiMedica en español
Actualizado el 07 Aug 2014
Muchas redes hospitalarias están dejando filtrar información valiosa a la Internet, con lo cual sus sistemas y equipos críticos quedan vulnerables a la piratería.

Unos investigadores de Essentia Health (Duluth, MN, EUA) se dispusieron a explorar la Internet para determinar la cantidad de dispositivos médicos vulnerables que estaban conectados directamente a Internet, en lugar de estar conectados simplemente a las redes internas accesibles a través de Internet. Más...
Esta revisión significó una investigación de dos años de seguimiento a la seguridad de todo el equipo médico que recibe mantenimiento de Essentia, un operador de centros de salud que atiende a 100 instituciones, que incluyen clínicas, hospitales y farmacias, de cuatro estados de Estados Unidos.

En ese estudio, los investigadores encontraron bombas de infusión de fármacos que podían ser manipuladas a distancia para cambiar las dosis suministradas a los pacientes, desfibriladores compatibles con Bluetooth que podrían ser manipulados para producir choques aleatorios o evitar que se produzcan choques que sí debieran administrarse al corazón de un paciente y ajustes de temperatura en los refrigeradores para el almacenamiento de sangre o de medicamentos que podían ser configurados para causar su deterioro. En algunos casos, la información se filtra a la Internet desde cualquier computador o dispositivo conectado a la red interna de un hospital, lo que podría permitir a los hackers localizar y mapear con facilidad los sistemas para realizar ataques dirigidos.

Los investigadores encontraron que las fugas de información fueron el resultado de que los administradores de las redes habiliten el Bloqueo de Mensajes del Servidor (SMB), en los computadores que se conectan a Internet y que lo configuren de una forma tal que permita que los datos sean transmitidos al exterior utilizando el puerto 445. El SMB es un protocolo de uso general que ayuda a los administradores a identificar, localizar y comunicarse rápidamente con las computadoras y equipos conectados a la red interna. Con el SMB, se le asigna a cada sistema un número de identificación u otro descriptor para ayudar a distinguir, por ejemplo, el PC instalado en el consultorio de un médico de los sistemas quirúrgicos colocados en un quirófano o de un equipo para análisis que está funcionando en el laboratorio.

En un caso por lo menos, en una gran organización de atención de salud reportó tener 68.000 sistemas conectados a su red, incluyendo al menos 488 sistemas para cardiología, 332 sistemas para radiología y 32 marcapasos. En esta y en todas las demás instalaciones donde hubo fugas de información, el problema era una computadora conectada a Internet, que no se había configurado de forma segura. Muy a menudo, los investigadores encontraron que estos sistemas además utilizaban versiones de Windows XP sin actualizar los parches y que aún siguen siendo vulnerables a una explotación que fue utilizado por el gusano Conficker hace seis años. Estos hallazgos fueron presentados en la Conferencia sobre Seguridad en la Tecnología de la Información (IT) de Shakacon, celebrada en junio de 2014 en Honolulu (HI, EUA).

“El problema con el SMB es sólo una de las dificultades de seguridad que enfrentan las organizaciones de atención de la salud. Estos problemas existen porque los equipos de seguridad de estas organizaciones con demasiada frecuencia se dedican exclusivamente a la comprobación de los equipos con el fin de garantizar que se cumpla con las regulaciones gubernamentales dedicadas a la protección de la información, pero no llevan a cabo pruebas de penetración ni mantenimiento a la vulnerabilidad para realmente probar sus sistemas y asegurarlos en la forma como lo hacen los equipos de seguridad de los bancos y otras entidades financieras”, dijo el presentador del estudio Scott Erven, jefe de seguridad de la información de Essentia Health, quien realizó el estudio junto con Shawn Merdinger, un investigador y analista de seguridad independiente.

“Empezamos a realizar búsquedas dentro de cada organización para identificar los hospitales, clínicas y otras instalaciones médicas y rápidamente nos dimos cuenta que este es un problema a nivel mundial de las organizaciones de atención en salud: son miles de organizaciones [desde las cuales se está filtrando esta información] en todo el mundo”, agregó Erven en una entrevista para la revista “Wired”. “En este caso, la vulnerabilidad podría ser fácilmente resuelta, simplemente al deshabilitar el servicio SMB en los sistemas con conexión al exterior o al reconfigurarlo de modo que sólo transmita la información internamente a la red local del hospital en vez de transmitirla a la Internet donde los hackers puedan verla”.


Enlace relacionado:
Essentia Health




Miembro Oro
Neonatal Heel Incision Device
Tenderfoot
Monitor de radiología
MDNC-6121 Barco Nio Color 5.8MP
Fetal Monitor
BT-380
Hypodermic Syringe
SurTract™ Safety Syringe
Lea el artículo completo al registrarse hoy mismo, es GRATIS! ¡Es GRATUITO!
Regístrese GRATIS a HospiMedica.es y acceda a las noticias y eventos que afectan al mundo de la Medicina.
  • Edición gratuita de la versión digital de HospiMedica en Español enviado regularmente por email
  • Revista impresa gratuita de la revista HospiMedica en Español (disponible únicamente fuera de EUA y Canadá).
  • Acceso gratuito e ilimitado a ediciones anteriores de HospiMedica en Español digital
  • Boletín de HospiMedica en Español gratuito cada dos semanas con las últimas noticias
  • Noticias de último momento enviadas por email
  • Acceso gratuito al calendario de eventos
  • Acceso gratuito a los servicios de nuevos productos de LinkXpress
  • Registrarse es sencillo y GRATUITO!
Haga clic aquí para registrarse








Canales

Técnicas Quirúrgicas

ver canal
Crédito de la imagen: Crédito: Diego Cecchin, MD, Unidad de Medicina Nuclear, Departamento de Medicina, Hospital Universitario de Padua, Italia

PET/RM y EEG integrados mejoran localización prequirúrgica en epilepsia focal pediátrica

La epilepsia focal, en la que las crisis se originan en una región cerebral discreta, requiere una localización precisa de la lesión antes de la cirugía. Muchos niños... Más

Imagenología

ver canal
Crédito de la imagen: iStock

Espectroscopia por RM no invasiva clasifica subgrupos moleculares del meduloblastoma pediátrico

El meduloblastoma, el tumor cerebral pediátrico maligno más común, requiere una clasificación molecular precisa para guiar el tratamiento y predecir los resultados.... Más

Cuidados de Pacientes

ver canal
Haber de imagen: Enviato/Pressmaster

La realidad virtual ayuda a pacientes con claustrofobia a completar exploraciones PET/TC cardíacas

La ansiedad y la claustrofobia —un miedo intenso a los espacios confinados— a menudo impiden que los pacientes completen la tomografía por emisión de positrones/tomografía... Más

Pruebas POC

ver canal
Imagen: Ilustración esquemática que muestra la biodetección con microagujas encapsuladas en MOF versus el diagnóstico y la monitorización de la lesión renal aguda basados ​​en extracción de sangre convencional. (Yixuan Wang et al., Materiales Avanzados, 2026. DOI: 10.1002/adma.74423)

Parche de microagujas permite monitoreo domiciliario de lesión renal aguda

La enfermedad renal suele ser silenciosa en sus primeras etapas, lo que dificulta la detección oportuna fuera de los entornos clínicos. Los biomarcadores tempranos, como la lipocalina asociada... Más

Negocios

ver canal
Imagen: El sistema da Vinci SP permite procedimientos de incisión única o de orificio natural, mejorando la visualización y la precisión en espacios anatómicos estrechos o profundos (Fotografía cortesía de Intuitive)

Sistema robótico de puerto único obtiene marcado CE para procedimientos ginecológicos transvaginales

Intuitive (Sunnyvale, CA, USA) anunció que ha recibido la aprobación de la marca CE para el uso del sistema quirúrgico da Vinci SP Single Port en procedimientos ginecológicos... Más
Copyright © 2000-2026 Globetech Media. All rights reserved.