Среда, 26 ноября 2025
  • Главная
  • Новости
    • Новости медицины и фармации
    • Пресс-релизы
    • Добавить новость/пресс-релиз
  • Документы
    • Госреестр ЛС
    • Госреестр предельных отпускных цен
    • Нормативная документация
      • Общие положения
      • Управление в сфере здравоохранения
      • Медицинское страхование
      • Медицинские учреждения
      • Медицинские и фармацевтические работники
      • Бухгалтерский учет и отчетность
      • Медицинская документация Учет и отчетность
      • Обеспечение населения лекарственными средствами и изделиями медицинского назначения
      • Медицинская деятельность
      • Санитарно-эпидемиологическое благополучие населения
      • Ветеринария
    • Госреестр медизделий
    • Реестр разрешений на КИ медизделий
    • Реестр уведомлений о деятельности в обращении медизделий
    • Разрешения на ввоз медизделий
    • Изъятие ЛС
    • МКБ-10
  • Магазин
    • Медицина
    • Фармация
    • Биология, биохимия
    • Химия
  • Контакты
  • Вход
Recipe.Ru
  • Главная
  • Новости
    • Новости медицины и фармации
    • Пресс-релизы
    • Добавить новость/пресс-релиз
  • Документы
    • Госреестр ЛС
    • Госреестр предельных отпускных цен
    • Нормативная документация
      • Общие положения
      • Управление в сфере здравоохранения
      • Медицинское страхование
      • Медицинские учреждения
      • Медицинские и фармацевтические работники
      • Бухгалтерский учет и отчетность
      • Медицинская документация Учет и отчетность
      • Обеспечение населения лекарственными средствами и изделиями медицинского назначения
      • Медицинская деятельность
      • Санитарно-эпидемиологическое благополучие населения
      • Ветеринария
    • Госреестр медизделий
    • Реестр разрешений на КИ медизделий
    • Реестр уведомлений о деятельности в обращении медизделий
    • Разрешения на ввоз медизделий
    • Изъятие ЛС
    • МКБ-10
  • Магазин
    • Медицина
    • Фармация
    • Биология, биохимия
    • Химия
  • Контакты
Корзина / 0 ₽

Корзина пуста.

Нет результата
Просмотреть все результаты
Recipe.Ru
  • Главная
  • Новости
    • Новости медицины и фармации
    • Пресс-релизы
    • Добавить новость/пресс-релиз
  • Документы
    • Госреестр ЛС
    • Госреестр предельных отпускных цен
    • Нормативная документация
      • Общие положения
      • Управление в сфере здравоохранения
      • Медицинское страхование
      • Медицинские учреждения
      • Медицинские и фармацевтические работники
      • Бухгалтерский учет и отчетность
      • Медицинская документация Учет и отчетность
      • Обеспечение населения лекарственными средствами и изделиями медицинского назначения
      • Медицинская деятельность
      • Санитарно-эпидемиологическое благополучие населения
      • Ветеринария
    • Госреестр медизделий
    • Реестр разрешений на КИ медизделий
    • Реестр уведомлений о деятельности в обращении медизделий
    • Разрешения на ввоз медизделий
    • Изъятие ЛС
    • МКБ-10
  • Магазин
    • Медицина
    • Фармация
    • Биология, биохимия
    • Химия
  • Контакты
Корзина / 0 ₽

Корзина пуста.

Нет результата
Просмотреть все результаты
Recipe.Ru
Нет результата
Просмотреть все результаты
Главная Новости Новости медицины и фармации

минимум 1,2 млн медицинских устройств по всему миру уязвимы для взлома

13.08.2025
в Новости медицины и фармации


Для работы специалисты использовали флагманскую платформу компании Modat Magnify, использующую крупнейшую в мире базу данных Device DNA для создания цифровых профилей каждого подключенного к Интернету устройства. С помощью тега Healthcare (здравоохранение), введенного в поисковике этой базы, исследователи выявили информацию о более чем 1,2 млн устройств. Несмотря на возможное наличие среди этих данных ловушек для хакеров (honeypots), полученные результаты вызывают серьезную озабоченность, указывают в компании: значительная часть устройств подвержена рискам из-за уязвимостей в системе безопасности, неправильных настроек или отсутствия надлежащей аутентификации. Результаты запроса содержат сведения о типе устройств, IP-адресах, географическом местоположении и другие детали.


Больше всего «раскрытых» устройств специалисты Modat обнаружили в США (<174 тысяч), Южной Африке (<172 тысяч), Австралии (<111 тысяч), Бразилии (<82 тысячи) и Ирландии (<81 тысяча).


Вследствие небезопасных настроек оборудования были обнаружены изображения сканирования мозга, содержащие имена пациентов и даты проведения процедур. Применяя аналогичный метод, исследователи получили доступ к различным медицинским данным, включая результаты офтальмологических обследований, стоматологические рентгеновские снимки, анализы крови и детальные снимки легких, используемые при диагностике онкологических заболеваний. Помимо кражи данных, особую тревогу вызывает потенциальная возможность их подмены, что может иметь катастрофические последствия, сообщают специалисты.


Аналитики отмечают, что отсутствие защиты связано с устаревшими операционными системами, отсутствием шифрования и использованием простых паролей. В некоторых случаях устройства работают на ПО, для которого производитель уже не выпускает обновлений системы безопасности. Такая уязвимость повышает риск несанкционированного доступа к конфиденциальной медицинской информации и даже к удаленному управлению оборудованием.


Специалисты Modat вывели основные слабые места безопасности устройств. В условиях повсеместной цифровизации, указывают исследователи, ИТ-администраторы часто подключают все устройства к Интернету по умолчанию. Однако для специализированного медицинского оборудования такое решение не всегда оправдано. Тем не менее, стандартная процедура настройки может подразумевать подключение к сети, что делает устройство и хранящиеся на нем данные уязвимыми. В результате даже те системы, которым не требуется удаленный доступ, могут оказаться напрямую доступными в Интернете, открывая возможность их обнаружения и эксплуатации злоумышленниками.


Также многие медицинские устройства поставляются с предустановленными учетными данными. По различным причинам ИТ-специалисты не всегда меняют эти пароли несмотря на то, что производители зачастую используют одинаковые значения для целой линейки оборудования. Достаточно одному такому паролю стать известным, чтобы все устройства с аналогичными настройками оказались под угрозой, предупреждают составители отчета. Аналогичный риск возникает при использовании слабых или распространенных комбинаций. В числе обнаруженных паролей встречались: admin, demo, secret, *123456*, *123456789*, а также учетные данные, оставленные производителем и доступные в открытых источниках. Упрощение процедур аутентификации для удобства эксплуатации повышает риск несанкционированного доступа, поскольку подобные пароли легко подобрать методом перебора.


Помимо этого, уязвимости в программном обеспечении выявляются на постоянной основе, что решается обновлениями ПО. Однако в медицинских учреждениях обновления часто откладываются из-за невозможности вывода систем из эксплуатации даже на короткое время. Отдельную проблему представляют устройства с истекшим сроком поддержки: даже при обнаружении уязвимости исправления для них не выпускаются. Подобные системы становятся приоритетными целями для кибератак.


В середине 2025 года российское здравоохранение оказалось в центре внимания из-за серии громких инцидентов в сфере кибербезопасности. В июле о стороннем вмешательстве сообщили аптечная сеть «Нео-Фарм» (бренды «Нео-Фарм» и «Столички») и частная клиника «Семейный доктор» (сеть «Альфа-Центр здоровья»). Кроме того, хакерская группировка Silent Crow заявила о получении «полного доступа» к сети ЕМИАС, обслуживающей пациентов медучреждений Москвы и области. По оценке экспертов, отрасль сталкивается с высокотехнологичными атаками, включающими разведку, внедрение в инфраструктуру и подкуп сотрудников. При этом многие медорганизации продолжают работать на устаревших информационных системах и не имеют ресурсов для внедрения комплексной защиты, что делает их уязвимыми для злоумышленников, заинтересованных в данных пациентов и нарушении работы критически важных сервисов .


Для работы специалисты использовали флагманскую платформу компании Modat Magnify, использующую крупнейшую в мире базу данных Device DNA для создания цифровых профилей каждого подключенного к Интернету устройства. С помощью тега Healthcare (здравоохранение), введенного в поисковике этой базы, исследователи выявили информацию о более чем 1,2 млн устройств. Несмотря на возможное наличие среди этих данных ловушек для хакеров (honeypots), полученные результаты вызывают серьезную озабоченность, указывают в компании: значительная часть устройств подвержена рискам из-за уязвимостей в системе безопасности, неправильных настроек или отсутствия надлежащей аутентификации. Результаты запроса содержат сведения о типе устройств, IP-адресах, географическом местоположении и другие детали.


Больше всего «раскрытых» устройств специалисты Modat обнаружили в США (<174 тысяч), Южной Африке (<172 тысяч), Австралии (<111 тысяч), Бразилии (<82 тысячи) и Ирландии (<81 тысяча).


Вследствие небезопасных настроек оборудования были обнаружены изображения сканирования мозга, содержащие имена пациентов и даты проведения процедур. Применяя аналогичный метод, исследователи получили доступ к различным медицинским данным, включая результаты офтальмологических обследований, стоматологические рентгеновские снимки, анализы крови и детальные снимки легких, используемые при диагностике онкологических заболеваний. Помимо кражи данных, особую тревогу вызывает потенциальная возможность их подмены, что может иметь катастрофические последствия, сообщают специалисты.


Аналитики отмечают, что отсутствие защиты связано с устаревшими операционными системами, отсутствием шифрования и использованием простых паролей. В некоторых случаях устройства работают на ПО, для которого производитель уже не выпускает обновлений системы безопасности. Такая уязвимость повышает риск несанкционированного доступа к конфиденциальной медицинской информации и даже к удаленному управлению оборудованием.


Специалисты Modat вывели основные слабые места безопасности устройств. В условиях повсеместной цифровизации, указывают исследователи, ИТ-администраторы часто подключают все устройства к Интернету по умолчанию. Однако для специализированного медицинского оборудования такое решение не всегда оправдано. Тем не менее, стандартная процедура настройки может подразумевать подключение к сети, что делает устройство и хранящиеся на нем данные уязвимыми. В результате даже те системы, которым не требуется удаленный доступ, могут оказаться напрямую доступными в Интернете, открывая возможность их обнаружения и эксплуатации злоумышленниками.


Также многие медицинские устройства поставляются с предустановленными учетными данными. По различным причинам ИТ-специалисты не всегда меняют эти пароли несмотря на то, что производители зачастую используют одинаковые значения для целой линейки оборудования. Достаточно одному такому паролю стать известным, чтобы все устройства с аналогичными настройками оказались под угрозой, предупреждают составители отчета. Аналогичный риск возникает при использовании слабых или распространенных комбинаций. В числе обнаруженных паролей встречались: admin, demo, secret, *123456*, *123456789*, а также учетные данные, оставленные производителем и доступные в открытых источниках. Упрощение процедур аутентификации для удобства эксплуатации повышает риск несанкционированного доступа, поскольку подобные пароли легко подобрать методом перебора.


Помимо этого, уязвимости в программном обеспечении выявляются на постоянной основе, что решается обновлениями ПО. Однако в медицинских учреждениях обновления часто откладываются из-за невозможности вывода систем из эксплуатации даже на короткое время. Отдельную проблему представляют устройства с истекшим сроком поддержки: даже при обнаружении уязвимости исправления для них не выпускаются. Подобные системы становятся приоритетными целями для кибератак.


В середине 2025 года российское здравоохранение оказалось в центре внимания из-за серии громких инцидентов в сфере кибербезопасности. В июле о стороннем вмешательстве сообщили аптечная сеть «Нео-Фарм» (бренды «Нео-Фарм» и «Столички») и частная клиника «Семейный доктор» (сеть «Альфа-Центр здоровья»). Кроме того, хакерская группировка Silent Crow заявила о получении «полного доступа» к сети ЕМИАС, обслуживающей пациентов медучреждений Москвы и области. По оценке экспертов, отрасль сталкивается с высокотехнологичными атаками, включающими разведку, внедрение в инфраструктуру и подкуп сотрудников. При этом многие медорганизации продолжают работать на устаревших информационных системах и не имеют ресурсов для внедрения комплексной защиты, что делает их уязвимыми для злоумышленников, заинтересованных в данных пациентов и нарушении работы критически важных сервисов .

Пред.

FDA одобрило препарат от Insmed для лечения хронического заболевания легких

След.

Сооснователь OpenAI инвестирует $250 млн в стартап по разработке интерфейсов «мозг-компьютер»

СвязанныеСообщения

За 9 месяцев 2025 года «Озон Фармацевтика» увеличила выручку на 28%
Новости медицины и фармации

За 9 месяцев 2025 года «Озон Фармацевтика» увеличила выручку на 28%

25.11.2025
Новосибирские врачи спасли жизнь 15-летней пациентки, упавшей с 10 этажа
В России

Новосибирские врачи спасли жизнь 15-летней пациентки, упавшей с 10 этажа

25.11.2025
Детский хирург отправился на Байконур, чтобы исполнить мечту пациентов – увидеть запуск ракеты
В России

Детский хирург отправился на Байконур, чтобы исполнить мечту пациентов – увидеть запуск ракеты

25.11.2025
След.
Сооснователь OpenAI инвестирует 0 млн в стартап по разработке интерфейсов «мозг-компьютер»

Сооснователь OpenAI инвестирует $250 млн в стартап по разработке интерфейсов «мозг-компьютер»

Добавить комментарий Отменить ответ

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Товары

  • Cardiology Books 3 Cardiology Books 3 342 ₽
  • Medical Books 17 Medical Books 17 342 ₽
  • Analytical Profiles of Drug Substances and Excipients, Analytica Analytical Profiles of Drug Substances and Excipients, Analytica 342 ₽
  • Binder’s Interactive Echocardiography: A Clinical Atlas Binder's Interactive Echocardiography: A Clinical Atlas 342 ₽

Товары

  • Neurology Books 8 Neurology Books 8 342 ₽
  • Physiology Books Physiology Books 342 ₽
  • Gastroenterology Books 6 Gastroenterology Books 6 342 ₽
  • Clinical Neurology Clinical Neurology 274 ₽
  • The Encyclopaedia of Medical Imaging The Encyclopaedia of Medical Imaging 342 ₽

Метки

AstraZeneca FDA RNC Pharma Алексей Водовозов ВОЗ Вакцина Заметки врача Лекарства Минздрав Москва Подкасты Производство Роспотребнадзор ФАС вакцинация вакцинация от коронавирусной инфекции видеолекции дети исследование исследования клинические исследования книги для врачей коронавирус коронавирус 2019 коронавирус 2021 коронавирусная инфекция мероприятия новости Remedium новости медицины онкология опрос подкаст продажи разработка рак регистрация рост рынок лекарств сделка слушать подкаст онлайн статьи для врачей сша фармацевтика фармация фармрынок РФ

Свежие записи

  • За 9 месяцев 2025 года «Озон Фармацевтика» увеличила выручку на 28%
  • Новосибирские врачи спасли жизнь 15-летней пациентки, упавшей с 10 этажа
  • Детский хирург отправился на Байконур, чтобы исполнить мечту пациентов – увидеть запуск ракеты
  • Фармкомпаниям дали три дня на информирование регуляторов о приведении РУ в соответствие с ЕАЭС
  • DPD Media и «Яндекс Ритейл Медиа» объявили о сотрудничестве
  • О нас
  • Реклама
  • Политика конфиденциальности
  • Контакты

© 1999 - 2022 Recipe.Ru - фармацевтический информационный сайт.

Добро пожаловать!

Войдите в свой аккаунт ниже

Забыли пароль?

Восстановите ваш пароль

Пожалуйста, введите ваше имя пользователя или адрес электронной почты, чтобы сбросить пароль.

Вход
Нет результата
Просмотреть все результаты
  • Главная
  • Новости
    • Новости медицины и фармации
    • Пресс-релизы
    • Добавить новость/пресс-релиз
  • Документы
    • Госреестр ЛС
    • Госреестр предельных отпускных цен
    • Нормативная документация
      • Общие положения
      • Управление в сфере здравоохранения
      • Медицинское страхование
      • Медицинские учреждения
      • Медицинские и фармацевтические работники
      • Бухгалтерский учет и отчетность
      • Медицинская документация Учет и отчетность
      • Обеспечение населения лекарственными средствами и изделиями медицинского назначения
      • Медицинская деятельность
      • Санитарно-эпидемиологическое благополучие населения
      • Ветеринария
    • Госреестр медизделий
    • Реестр разрешений на КИ медизделий
    • Реестр уведомлений о деятельности в обращении медизделий
    • Разрешения на ввоз медизделий
    • Изъятие ЛС
    • МКБ-10
  • Магазин
    • Медицина
    • Фармация
    • Биология, биохимия
    • Химия
  • Контакты

© 1999 - 2022 Recipe.Ru - фармацевтический информационный сайт.

Go to mobile version