Четверг, 2 октября 2025
  • Главная
  • Новости
    • Новости медицины и фармации
    • Пресс-релизы
    • Добавить новость/пресс-релиз
  • Документы
    • Госреестр ЛС
    • Госреестр предельных отпускных цен
    • Нормативная документация
      • Общие положения
      • Управление в сфере здравоохранения
      • Медицинское страхование
      • Медицинские учреждения
      • Медицинские и фармацевтические работники
      • Бухгалтерский учет и отчетность
      • Медицинская документация Учет и отчетность
      • Обеспечение населения лекарственными средствами и изделиями медицинского назначения
      • Медицинская деятельность
      • Санитарно-эпидемиологическое благополучие населения
      • Ветеринария
    • Госреестр медизделий
    • Реестр разрешений на КИ медизделий
    • Реестр уведомлений о деятельности в обращении медизделий
    • Разрешения на ввоз медизделий
    • Изъятие ЛС
    • МКБ-10
  • Магазин
    • Медицина
    • Фармация
    • Биология, биохимия
    • Химия
  • Контакты
  • Вход
Recipe.Ru
  • Главная
  • Новости
    • Новости медицины и фармации
    • Пресс-релизы
    • Добавить новость/пресс-релиз
  • Документы
    • Госреестр ЛС
    • Госреестр предельных отпускных цен
    • Нормативная документация
      • Общие положения
      • Управление в сфере здравоохранения
      • Медицинское страхование
      • Медицинские учреждения
      • Медицинские и фармацевтические работники
      • Бухгалтерский учет и отчетность
      • Медицинская документация Учет и отчетность
      • Обеспечение населения лекарственными средствами и изделиями медицинского назначения
      • Медицинская деятельность
      • Санитарно-эпидемиологическое благополучие населения
      • Ветеринария
    • Госреестр медизделий
    • Реестр разрешений на КИ медизделий
    • Реестр уведомлений о деятельности в обращении медизделий
    • Разрешения на ввоз медизделий
    • Изъятие ЛС
    • МКБ-10
  • Магазин
    • Медицина
    • Фармация
    • Биология, биохимия
    • Химия
  • Контакты
Корзина / 0 ₽

Корзина пуста.

Нет результата
Просмотреть все результаты
Recipe.Ru
  • Главная
  • Новости
    • Новости медицины и фармации
    • Пресс-релизы
    • Добавить новость/пресс-релиз
  • Документы
    • Госреестр ЛС
    • Госреестр предельных отпускных цен
    • Нормативная документация
      • Общие положения
      • Управление в сфере здравоохранения
      • Медицинское страхование
      • Медицинские учреждения
      • Медицинские и фармацевтические работники
      • Бухгалтерский учет и отчетность
      • Медицинская документация Учет и отчетность
      • Обеспечение населения лекарственными средствами и изделиями медицинского назначения
      • Медицинская деятельность
      • Санитарно-эпидемиологическое благополучие населения
      • Ветеринария
    • Госреестр медизделий
    • Реестр разрешений на КИ медизделий
    • Реестр уведомлений о деятельности в обращении медизделий
    • Разрешения на ввоз медизделий
    • Изъятие ЛС
    • МКБ-10
  • Магазин
    • Медицина
    • Фармация
    • Биология, биохимия
    • Химия
  • Контакты
Корзина / 0 ₽

Корзина пуста.

Нет результата
Просмотреть все результаты
Recipe.Ru
Нет результата
Просмотреть все результаты
Главная Новости Новости медицины и фармации

минимум 1,2 млн медицинских устройств по всему миру уязвимы для взлома

13.08.2025
в Новости медицины и фармации


Для работы специалисты использовали флагманскую платформу компании Modat Magnify, использующую крупнейшую в мире базу данных Device DNA для создания цифровых профилей каждого подключенного к Интернету устройства. С помощью тега Healthcare (здравоохранение), введенного в поисковике этой базы, исследователи выявили информацию о более чем 1,2 млн устройств. Несмотря на возможное наличие среди этих данных ловушек для хакеров (honeypots), полученные результаты вызывают серьезную озабоченность, указывают в компании: значительная часть устройств подвержена рискам из-за уязвимостей в системе безопасности, неправильных настроек или отсутствия надлежащей аутентификации. Результаты запроса содержат сведения о типе устройств, IP-адресах, географическом местоположении и другие детали.


Больше всего «раскрытых» устройств специалисты Modat обнаружили в США (<174 тысяч), Южной Африке (<172 тысяч), Австралии (<111 тысяч), Бразилии (<82 тысячи) и Ирландии (<81 тысяча).


Вследствие небезопасных настроек оборудования были обнаружены изображения сканирования мозга, содержащие имена пациентов и даты проведения процедур. Применяя аналогичный метод, исследователи получили доступ к различным медицинским данным, включая результаты офтальмологических обследований, стоматологические рентгеновские снимки, анализы крови и детальные снимки легких, используемые при диагностике онкологических заболеваний. Помимо кражи данных, особую тревогу вызывает потенциальная возможность их подмены, что может иметь катастрофические последствия, сообщают специалисты.


Аналитики отмечают, что отсутствие защиты связано с устаревшими операционными системами, отсутствием шифрования и использованием простых паролей. В некоторых случаях устройства работают на ПО, для которого производитель уже не выпускает обновлений системы безопасности. Такая уязвимость повышает риск несанкционированного доступа к конфиденциальной медицинской информации и даже к удаленному управлению оборудованием.


Специалисты Modat вывели основные слабые места безопасности устройств. В условиях повсеместной цифровизации, указывают исследователи, ИТ-администраторы часто подключают все устройства к Интернету по умолчанию. Однако для специализированного медицинского оборудования такое решение не всегда оправдано. Тем не менее, стандартная процедура настройки может подразумевать подключение к сети, что делает устройство и хранящиеся на нем данные уязвимыми. В результате даже те системы, которым не требуется удаленный доступ, могут оказаться напрямую доступными в Интернете, открывая возможность их обнаружения и эксплуатации злоумышленниками.


Также многие медицинские устройства поставляются с предустановленными учетными данными. По различным причинам ИТ-специалисты не всегда меняют эти пароли несмотря на то, что производители зачастую используют одинаковые значения для целой линейки оборудования. Достаточно одному такому паролю стать известным, чтобы все устройства с аналогичными настройками оказались под угрозой, предупреждают составители отчета. Аналогичный риск возникает при использовании слабых или распространенных комбинаций. В числе обнаруженных паролей встречались: admin, demo, secret, *123456*, *123456789*, а также учетные данные, оставленные производителем и доступные в открытых источниках. Упрощение процедур аутентификации для удобства эксплуатации повышает риск несанкционированного доступа, поскольку подобные пароли легко подобрать методом перебора.


Помимо этого, уязвимости в программном обеспечении выявляются на постоянной основе, что решается обновлениями ПО. Однако в медицинских учреждениях обновления часто откладываются из-за невозможности вывода систем из эксплуатации даже на короткое время. Отдельную проблему представляют устройства с истекшим сроком поддержки: даже при обнаружении уязвимости исправления для них не выпускаются. Подобные системы становятся приоритетными целями для кибератак.


В середине 2025 года российское здравоохранение оказалось в центре внимания из-за серии громких инцидентов в сфере кибербезопасности. В июле о стороннем вмешательстве сообщили аптечная сеть «Нео-Фарм» (бренды «Нео-Фарм» и «Столички») и частная клиника «Семейный доктор» (сеть «Альфа-Центр здоровья»). Кроме того, хакерская группировка Silent Crow заявила о получении «полного доступа» к сети ЕМИАС, обслуживающей пациентов медучреждений Москвы и области. По оценке экспертов, отрасль сталкивается с высокотехнологичными атаками, включающими разведку, внедрение в инфраструктуру и подкуп сотрудников. При этом многие медорганизации продолжают работать на устаревших информационных системах и не имеют ресурсов для внедрения комплексной защиты, что делает их уязвимыми для злоумышленников, заинтересованных в данных пациентов и нарушении работы критически важных сервисов .


Для работы специалисты использовали флагманскую платформу компании Modat Magnify, использующую крупнейшую в мире базу данных Device DNA для создания цифровых профилей каждого подключенного к Интернету устройства. С помощью тега Healthcare (здравоохранение), введенного в поисковике этой базы, исследователи выявили информацию о более чем 1,2 млн устройств. Несмотря на возможное наличие среди этих данных ловушек для хакеров (honeypots), полученные результаты вызывают серьезную озабоченность, указывают в компании: значительная часть устройств подвержена рискам из-за уязвимостей в системе безопасности, неправильных настроек или отсутствия надлежащей аутентификации. Результаты запроса содержат сведения о типе устройств, IP-адресах, географическом местоположении и другие детали.


Больше всего «раскрытых» устройств специалисты Modat обнаружили в США (<174 тысяч), Южной Африке (<172 тысяч), Австралии (<111 тысяч), Бразилии (<82 тысячи) и Ирландии (<81 тысяча).


Вследствие небезопасных настроек оборудования были обнаружены изображения сканирования мозга, содержащие имена пациентов и даты проведения процедур. Применяя аналогичный метод, исследователи получили доступ к различным медицинским данным, включая результаты офтальмологических обследований, стоматологические рентгеновские снимки, анализы крови и детальные снимки легких, используемые при диагностике онкологических заболеваний. Помимо кражи данных, особую тревогу вызывает потенциальная возможность их подмены, что может иметь катастрофические последствия, сообщают специалисты.


Аналитики отмечают, что отсутствие защиты связано с устаревшими операционными системами, отсутствием шифрования и использованием простых паролей. В некоторых случаях устройства работают на ПО, для которого производитель уже не выпускает обновлений системы безопасности. Такая уязвимость повышает риск несанкционированного доступа к конфиденциальной медицинской информации и даже к удаленному управлению оборудованием.


Специалисты Modat вывели основные слабые места безопасности устройств. В условиях повсеместной цифровизации, указывают исследователи, ИТ-администраторы часто подключают все устройства к Интернету по умолчанию. Однако для специализированного медицинского оборудования такое решение не всегда оправдано. Тем не менее, стандартная процедура настройки может подразумевать подключение к сети, что делает устройство и хранящиеся на нем данные уязвимыми. В результате даже те системы, которым не требуется удаленный доступ, могут оказаться напрямую доступными в Интернете, открывая возможность их обнаружения и эксплуатации злоумышленниками.


Также многие медицинские устройства поставляются с предустановленными учетными данными. По различным причинам ИТ-специалисты не всегда меняют эти пароли несмотря на то, что производители зачастую используют одинаковые значения для целой линейки оборудования. Достаточно одному такому паролю стать известным, чтобы все устройства с аналогичными настройками оказались под угрозой, предупреждают составители отчета. Аналогичный риск возникает при использовании слабых или распространенных комбинаций. В числе обнаруженных паролей встречались: admin, demo, secret, *123456*, *123456789*, а также учетные данные, оставленные производителем и доступные в открытых источниках. Упрощение процедур аутентификации для удобства эксплуатации повышает риск несанкционированного доступа, поскольку подобные пароли легко подобрать методом перебора.


Помимо этого, уязвимости в программном обеспечении выявляются на постоянной основе, что решается обновлениями ПО. Однако в медицинских учреждениях обновления часто откладываются из-за невозможности вывода систем из эксплуатации даже на короткое время. Отдельную проблему представляют устройства с истекшим сроком поддержки: даже при обнаружении уязвимости исправления для них не выпускаются. Подобные системы становятся приоритетными целями для кибератак.


В середине 2025 года российское здравоохранение оказалось в центре внимания из-за серии громких инцидентов в сфере кибербезопасности. В июле о стороннем вмешательстве сообщили аптечная сеть «Нео-Фарм» (бренды «Нео-Фарм» и «Столички») и частная клиника «Семейный доктор» (сеть «Альфа-Центр здоровья»). Кроме того, хакерская группировка Silent Crow заявила о получении «полного доступа» к сети ЕМИАС, обслуживающей пациентов медучреждений Москвы и области. По оценке экспертов, отрасль сталкивается с высокотехнологичными атаками, включающими разведку, внедрение в инфраструктуру и подкуп сотрудников. При этом многие медорганизации продолжают работать на устаревших информационных системах и не имеют ресурсов для внедрения комплексной защиты, что делает их уязвимыми для злоумышленников, заинтересованных в данных пациентов и нарушении работы критически важных сервисов .

Пред.

FDA одобрило препарат от Insmed для лечения хронического заболевания легких

След.

Сооснователь OpenAI инвестирует $250 млн в стартап по разработке интерфейсов «мозг-компьютер»

СвязанныеСообщения

Новые требования к производству стерильных лексредств в ЕАЭС утвердят в начале 2026 года
Новости медицины и фармации

Новые требования к производству стерильных лексредств в ЕАЭС утвердят в начале 2026 года

02.10.2025
Суд рассмотрит дело об организации фиктивных клиник в восьми регионах
Новости медицины и фармации

Суд рассмотрит дело об организации фиктивных клиник в восьми регионах

02.10.2025
Красноярские врачи вытащили рыболовный крючок, который случайно проглотил пациент
В России

Красноярские врачи вытащили рыболовный крючок, который случайно проглотил пациент

02.10.2025
След.
Сооснователь OpenAI инвестирует 0 млн в стартап по разработке интерфейсов «мозг-компьютер»

Сооснователь OpenAI инвестирует $250 млн в стартап по разработке интерфейсов «мозг-компьютер»

Добавить комментарий Отменить ответ

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Товары

  • Imaging of the Nervous system Imaging of the Nervous system 342 ₽
  • Nephrology Books Nephrology Books 342 ₽
  • Braunwald atlas of Heart Diseases Braunwald atlas of Heart Diseases 342 ₽
  • The Fundamental TextBook of Immunology Paul William 4 Edition The Fundamental TextBook of Immunology Paul William 4 Edition 479 ₽

Товары

  • Tetrahedron: Asymmetry 1990-2010 Tetrahedron: Asymmetry 1990-2010 684 ₽
  • Pediatrics Books 2 Pediatrics Books 2 342 ₽
  • Библиотека химика-органика Библиотека химика-органика 411 ₽
  • Цигун. Упражнения для спины Цигун. Упражнения для спины 342 ₽
  • Dorland’s Electronic Medical Dictionary 28thED 1998 Dorland's Electronic Medical Dictionary 28thED 1998 342 ₽

Метки

AstraZeneca FDA RNC Pharma Алексей Водовозов ВОЗ Вакцина Заметки врача Лекарства Минздрав Москва Подкасты Производство Слушать подкасты бесплатно онлайн ФАС вакцинация вакцинация от коронавирусной инфекции видеолекции дети исследование исследования клинические исследования книги для врачей коронавирус коронавирус 2019 коронавирус 2021 коронавирусная инфекция мероприятия новости Remedium новости медицины онкология опрос подкаст продажи разработка рак регистрация рост рынок лекарств сделка слушать подкаст онлайн статьи для врачей сша фармацевтика фармация фармрынок РФ

Свежие записи

  • Новые требования к производству стерильных лексредств в ЕАЭС утвердят в начале 2026 года
  • Суд рассмотрит дело об организации фиктивных клиник в восьми регионах
  • Красноярские врачи вытащили рыболовный крючок, который случайно проглотил пациент
  • у диагностированного в разном возрасте аутизма отличаются генетические профили
  • Аналитики отмечают существенное перераспределение лидеров продаж на фармрынке страны
  • О нас
  • Реклама
  • Политика конфиденциальности
  • Контакты

© 1999 - 2022 Recipe.Ru - фармацевтический информационный сайт.

Добро пожаловать!

Войдите в свой аккаунт ниже

Забыли пароль?

Восстановите ваш пароль

Пожалуйста, введите ваше имя пользователя или адрес электронной почты, чтобы сбросить пароль.

Вход
Нет результата
Просмотреть все результаты
  • Главная
  • Новости
    • Новости медицины и фармации
    • Пресс-релизы
    • Добавить новость/пресс-релиз
  • Документы
    • Госреестр ЛС
    • Госреестр предельных отпускных цен
    • Нормативная документация
      • Общие положения
      • Управление в сфере здравоохранения
      • Медицинское страхование
      • Медицинские учреждения
      • Медицинские и фармацевтические работники
      • Бухгалтерский учет и отчетность
      • Медицинская документация Учет и отчетность
      • Обеспечение населения лекарственными средствами и изделиями медицинского назначения
      • Медицинская деятельность
      • Санитарно-эпидемиологическое благополучие населения
      • Ветеринария
    • Госреестр медизделий
    • Реестр разрешений на КИ медизделий
    • Реестр уведомлений о деятельности в обращении медизделий
    • Разрешения на ввоз медизделий
    • Изъятие ЛС
    • МКБ-10
  • Магазин
    • Медицина
    • Фармация
    • Биология, биохимия
    • Химия
  • Контакты

© 1999 - 2022 Recipe.Ru - фармацевтический информационный сайт.

Go to mobile version