{"id":4730,"date":"2016-07-06T12:43:11","date_gmt":"2016-07-06T15:43:11","guid":{"rendered":"https:\/\/www.kwell.net\/kwell_blog\/?p=4730"},"modified":"2017-06-04T18:34:59","modified_gmt":"2017-06-04T21:34:59","slug":"medjack-medical-device-hijack-2-problemas-para-hospitales","status":"publish","type":"post","link":"https:\/\/www.kwell.net\/kwell_blog\/?p=4730","title":{"rendered":"Medjack (Medical Device Hijack) 2, problemas para hospitales"},"content":{"rendered":"<p>El pasado 27 de junio sali\u00f3 a la luz una noticia relacionada con el campo de la medicina y la ciberseguridad. Al pensar en ciberseguridad, lo primero que nos viene a la cabeza son ataques de tipo ransomware a hospitales. Generalmente mediante correos electr\u00f3nicos con archivos adjuntos, los creadores de este tipo de malware pretenden bloquear la m\u00e1quina infectada y encriptar sus archivos, quitando as\u00ed el control de la informaci\u00f3n y los datos a sus usuarios.<\/p>\n<p>No obstante, no son las \u00fanicas amenazas a las que se ven enfrentados los hospitales a d\u00eda de hoy. Cada vez m\u00e1s, el secuestro de dispositivos m\u00e9dicos se est\u00e1 convirtiendo en un peligro real, como en el caso <i>&#8220;Medjack 2&#8221;<\/i>. <!--more--><br \/>\n<i>Medjack (Medical Device Hijack)<\/i> es la nomenclatura que se ha asignado a un tipo determinado de ataque contra un hospital, m\u00e1s concretamente contra los dispositivos m\u00e9dicos. En mayo de 2015 se tuvo la primera referencia de ataques de este tipo contra tres hospitales. El prop\u00f3sito de Medjack era introducirse en las redes de los hospitales y crear puertas traseras en ellas. \u00bfC\u00f3mo consegu\u00edan acceder? A trav\u00e9s del eslab\u00f3n m\u00e1s d\u00e9bil de su cadena de seguridad: los dispositivos m\u00e9dicos. Una vez infectaban los dispositivos con malware, trataban de moverse lateralmente para robar informaci\u00f3n sensible, tal y como se indica en el <a href=\"http:\/\/deceive.trapx.com\/rs\/929-JEW-675\/images\/AOA_Report_TrapX_AnatomyOfAttack-MEDJACK.pdf?aliId=1291064\">informe de la compa\u00f1\u00eda TrapX<\/a> [PDF].<\/p>\n<div class=\"separator\"><img decoding=\"async\" src=\"https:\/\/i0.wp.com\/4.bp.blogspot.com\/-14NnTh_xaMw\/V3rjL0NgK3I\/AAAAAAAAREg\/WE5O5hL57Lo9Yuwi7O9a7Z1nSdMVmlJewCLcB\/s1600\/medjack.png?w=590&#038;ssl=1\" border=\"0\" data-recalc-dims=\"1\" \/><\/div>\n<p>Generalmente, el principal objetivo que se persigue con todo dispositivo m\u00e9dico es la correcta funcionalidad, poniendo especial \u00e9nfasis en que no haya fallos. Por ello, los fabricantes relegan lo relativo a la seguridad a un segundo plano, siendo \u00e9sta nula en la mayor\u00eda de los casos.<\/p>\n<p><a href=\"http:\/\/deceive.trapx.com\/rs\/929-JEW-675\/images\/AOA_Report_TrapX_MEDJACK.2.pdf\">Medjack 2<\/a> es la segunda edici\u00f3n de este ataque, con similar prop\u00f3sito pero con una novedad: los atacantes a\u00f1aden una capa de camuflaje con respecto a Medjack para poder burlar las medidas de seguridad. Esto consiste en la inclusi\u00f3n de nuevas t\u00e9cnicas y herramientas ofensivas en malware antiguo y obsoleto. Los ataques se dirigen a dispositivos m\u00e9dicos desplegados dentro de las redes de los hospitales, creando en ellos puertas traseras y conexiones botnet, permitiendo as\u00ed el acceso remoto a los atacantes durante un largo periodo de tiempo por su dificultad para ser descubiertas. Para completar el ataque, pueden incluso llegar a rematar con un ransomware sobre el mismo hospital.<\/p>\n<p>En el informe publicado por TrapX, se habla de tres hospitales afectados por APTs (Medjack2) entre 2015 y principios de 2016. Seg\u00fan Greg Enriquez, CEO de TrapX Security, <i>&#8220;las pruebas confirman que los atacantes est\u00e1n interesados en atacar organizaciones de la salud con el fin de robar datos y venderlos despu\u00e9s en el mercado negro por grandes sumas de dinero&#8221;<\/i>.<\/p>\n<p>La prueba de ello la tenemos con la noticia de que el hacker <i>&#8220;thedarkoverlord&#8221;<\/i> pretende vender 655.000 datos de pacientes robados de 3 organizaciones distintas en el mercado TheRealDeal, de la Web Oscura (Dark Web). Adem\u00e1s, el hacker reivindic\u00f3 el hecho de haber vulnerado el protocolo RDP, proporcionando im\u00e1genes de los sistemas de las organizaciones como prueba.<\/p>\n<h3>Dispositivos afectados por Medjack 2<\/h3>\n<p>Los investigadores creen que los atacantes fijan sus objetivos en dispositivos con sistemas operativos antiguos vulnerables, como Windows XP y Windows 7. Entre los dispositivos vulnerables nos encontramos equipamiento de diagn\u00f3stico (esc\u00e1neres PET, CT, m\u00e1quinas MRI, etc.), equipamiento terap\u00e9utico (bombas de infusi\u00f3n, l\u00e1seres m\u00e9dicos, dispositivos quir\u00fargicos), equipos de soporte vital (cardiovasculares, pulmonares, ventiladores m\u00e9dicos, m\u00e1quinas de oxigenaci\u00f3n y an\u00e1lisis) y m\u00e1s.<\/p>\n<p>Los investigadores aseguran que es \u201cmuy dif\u00edcil detectar una puerta trasera y un movimiento lateral, ya que requiere de la total cooperaci\u00f3n de los fabricantes de dispositivos\u201d. Adem\u00e1s, aseguran que <i>&#8220;incluso con nuestras mejores pr\u00e1cticas, un dispositivo m\u00e9dico puede volver a ser infectado en pocas horas por el mismo malware propagado a trav\u00e9s de otros dispositivos m\u00e9dicos en el hospital&#8221;<\/i>.<\/p>\n<div class=\"sharedaddy sd-sharing-enabled\"><div class=\"robots-nocontent sd-block sd-social sd-social-icon-text sd-sharing\"><h3 class=\"sd-title\">Comparte esto:<\/h3><div class=\"sd-content\"><ul><li class=\"share-facebook\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"sharing-facebook-4730\" class=\"share-facebook sd-button share-icon\" href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=4730&amp;share=facebook\" target=\"_blank\" title=\"Haz clic para compartir en Facebook\" ><span>Facebook<\/span><\/a><\/li><li class=\"share-twitter\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"sharing-twitter-4730\" class=\"share-twitter sd-button share-icon\" href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=4730&amp;share=twitter\" target=\"_blank\" title=\"Haz clic para compartir en Twitter\" ><span>Twitter<\/span><\/a><\/li><li class=\"share-email\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"\" class=\"share-email sd-button share-icon\" href=\"mailto:?subject=%5BEntrada%20compartida%5D%20Medjack%20%28Medical%20Device%20Hijack%29%202%2C%20problemas%20para%20hospitales&body=https%3A%2F%2Fwww.kwell.net%2Fkwell_blog%2F%3Fp%3D4730&share=email\" target=\"_blank\" title=\"Haz clic para enviar un enlace por correo electr\u00f3nico a un amigo\" data-email-share-error-title=\"\u00bfTienes un correo electr\u00f3nico configurado?\" data-email-share-error-text=\"Si tienes problemas al compartir por correo electr\u00f3nico, es posible que sea porque no tengas un correo electr\u00f3nico configurado en tu navegador. Puede que tengas que crear un nuevo correo electr\u00f3nico t\u00fa mismo.\" data-email-share-nonce=\"fd85caeeeb\" data-email-share-track-url=\"https:\/\/www.kwell.net\/kwell_blog\/?p=4730&amp;share=email\"><span>Correo electr\u00f3nico<\/span><\/a><\/li><li class=\"share-jetpack-whatsapp\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"\" class=\"share-jetpack-whatsapp sd-button share-icon\" href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=4730&amp;share=jetpack-whatsapp\" target=\"_blank\" title=\"Haz clic para compartir en WhatsApp\" ><span>WhatsApp<\/span><\/a><\/li><li class=\"share-skype\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"sharing-skype-4730\" class=\"share-skype sd-button share-icon\" href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=4730&amp;share=skype\" target=\"_blank\" title=\"Haz clic para compartir en Skype\" ><span>Skype<\/span><\/a><\/li><li class=\"share-print\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"\" class=\"share-print sd-button share-icon\" href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=4730\" target=\"_blank\" title=\"Haz clic para imprimir\" ><span>Imprimir<\/span><\/a><\/li><li class=\"share-linkedin\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"sharing-linkedin-4730\" class=\"share-linkedin sd-button share-icon\" href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=4730&amp;share=linkedin\" target=\"_blank\" title=\"Haz clic para compartir en LinkedIn\" ><span>LinkedIn<\/span><\/a><\/li><li class=\"share-end\"><\/li><\/ul><\/div><\/div><\/div>","protected":false},"excerpt":{"rendered":"<p>El pasado 27 de junio sali\u00f3 a la luz una noticia relacionada con el campo de la medicina y la ciberseguridad. Al pensar en ciberseguridad, lo primero que nos viene a la cabeza son ataques de tipo ransomware a hospitales. Generalmente mediante correos electr\u00f3nicos con archivos adjuntos, los creadores de este tipo de malware pretenden &hellip;<br \/><a href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=4730\">Read more <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n<div class=\"sharedaddy sd-sharing-enabled\"><div class=\"robots-nocontent sd-block sd-social sd-social-icon-text sd-sharing\"><h3 class=\"sd-title\">Comparte esto:<\/h3><div class=\"sd-content\"><ul><li class=\"share-facebook\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"sharing-facebook-4730\" class=\"share-facebook sd-button share-icon\" href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=4730&amp;share=facebook\" target=\"_blank\" title=\"Haz clic para compartir en Facebook\" ><span>Facebook<\/span><\/a><\/li><li class=\"share-twitter\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"sharing-twitter-4730\" class=\"share-twitter sd-button share-icon\" href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=4730&amp;share=twitter\" target=\"_blank\" title=\"Haz clic para compartir en Twitter\" ><span>Twitter<\/span><\/a><\/li><li class=\"share-email\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"\" class=\"share-email sd-button share-icon\" href=\"mailto:?subject=%5BEntrada%20compartida%5D%20Medjack%20%28Medical%20Device%20Hijack%29%202%2C%20problemas%20para%20hospitales&body=https%3A%2F%2Fwww.kwell.net%2Fkwell_blog%2F%3Fp%3D4730&share=email\" target=\"_blank\" title=\"Haz clic para enviar un enlace por correo electr\u00f3nico a un amigo\" data-email-share-error-title=\"\u00bfTienes un correo electr\u00f3nico configurado?\" data-email-share-error-text=\"Si tienes problemas al compartir por correo electr\u00f3nico, es posible que sea porque no tengas un correo electr\u00f3nico configurado en tu navegador. Puede que tengas que crear un nuevo correo electr\u00f3nico t\u00fa mismo.\" data-email-share-nonce=\"fd85caeeeb\" data-email-share-track-url=\"https:\/\/www.kwell.net\/kwell_blog\/?p=4730&amp;share=email\"><span>Correo electr\u00f3nico<\/span><\/a><\/li><li class=\"share-jetpack-whatsapp\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"\" class=\"share-jetpack-whatsapp sd-button share-icon\" href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=4730&amp;share=jetpack-whatsapp\" target=\"_blank\" title=\"Haz clic para compartir en WhatsApp\" ><span>WhatsApp<\/span><\/a><\/li><li class=\"share-skype\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"sharing-skype-4730\" class=\"share-skype sd-button share-icon\" href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=4730&amp;share=skype\" target=\"_blank\" title=\"Haz clic para compartir en Skype\" ><span>Skype<\/span><\/a><\/li><li class=\"share-print\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"\" class=\"share-print sd-button share-icon\" href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=4730\" target=\"_blank\" title=\"Haz clic para imprimir\" ><span>Imprimir<\/span><\/a><\/li><li class=\"share-linkedin\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"sharing-linkedin-4730\" class=\"share-linkedin sd-button share-icon\" href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=4730&amp;share=linkedin\" target=\"_blank\" title=\"Haz clic para compartir en LinkedIn\" ><span>LinkedIn<\/span><\/a><\/li><li class=\"share-end\"><\/li><\/ul><\/div><\/div><\/div>","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"jetpack_post_was_ever_published":false,"jetpack_publicize_message":"","jetpack_is_tweetstorm":false,"jetpack_publicize_feature_enabled":true},"categories":[1,151],"tags":[153],"jetpack_publicize_connections":[],"jetpack_featured_media_url":"","jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/www.kwell.net\/kwell_blog\/index.php?rest_route=\/wp\/v2\/posts\/4730"}],"collection":[{"href":"https:\/\/www.kwell.net\/kwell_blog\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kwell.net\/kwell_blog\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kwell.net\/kwell_blog\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kwell.net\/kwell_blog\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=4730"}],"version-history":[{"count":1,"href":"https:\/\/www.kwell.net\/kwell_blog\/index.php?rest_route=\/wp\/v2\/posts\/4730\/revisions"}],"predecessor-version":[{"id":4731,"href":"https:\/\/www.kwell.net\/kwell_blog\/index.php?rest_route=\/wp\/v2\/posts\/4730\/revisions\/4731"}],"wp:attachment":[{"href":"https:\/\/www.kwell.net\/kwell_blog\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=4730"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kwell.net\/kwell_blog\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=4730"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kwell.net\/kwell_blog\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=4730"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}