Infostart.hu
eur:
385.92
usd:
332.43
bux:
120903.95
2026. január 15. csütörtök Lóránd, Lóránt
hacker  phishing scam during coronavirus pandemic cyber security concept
Nyitókép: thomaguery/Getty Images

Háború indult egészségügyi adataink megszerzéséért

Az elmúlt években megnövekedett a kibertámadások száma a magyar egészségügyben, még zsarolóvírus-támadás is előfordult - mondta az InfoRádiónak a Semmelweis Egyetem Egészségügyi Menedzserképző Központ stratégiai igazgatóhelyettese. Palicz Tamás kiemelte: múlt héten együttműködési megállapodást kötöttek a Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézetével, hogy csökkenjen a veszély.

Az utóbbi időben az egészségügy iránti "érdeklődés" a kibertámadók részéről jelentősen megnövekedett. Ez részint már a Covid alatt bekövetkezett, de az ukrajnai orosz támadás óta már a legsúlyosabbnak számító zsarolóvírus-támadások is előfordultak. Hogy mik az okok, az nehezen kideríthető.

"A támadások egy részében van közvetlen haszonszerzési cél is: zsarolóvírus esetén egy kórház működésének leállítása közvetlen pénzügyi haszonszerzéssel történik, hiszen ha leáll az intézmény működése, elég lehet csak a sürgősségi osztályra gondolni,

a betegek életének megmentéséért a kórházak gyakran hajlandóak váltságdíjat fizetni.

Nagyon nehezen oldható fel ugyanis a titkosított adat, de persze ha váltságdíjat fizetünk, akkor sem biztos, hogy fel tudjuk oldani" - ecsetelte az InfoRádióban Palicz Tamás, a Semmelweis Egyetem Egészségügyi Menedzserképző Központ stratégiai igazgatóhelyettese.

A másik célja pedig a támadásoknak kifejezetten az egészségügyi adat megszerzése lehet. Azt lehet mondani, hogy az egészségügyi adat a legértékesebbek közé tartozik, akár még a banki vagy bankkártyaadatnál is értékesebb lehet. Ennek van ugyanis egy olyan sajátossága, hogy az egészségügyi adat kifejezetten a személyhez kötődik, genetikai, nem megváltoztatható, mindig az adott egyént fogja jellemezni.

De hogyan tudja egy bűnöző hasznosítani ezeket az adatokat?

"Ő maga közvetlenül kevésbé, de mondjuk az ellátás során keletkező egyéb adatokat nagyon jól lehet hasznosítani kutatások vagy fejlesztések kapcsán. A nagy mennyiségű egészségügyi adat az egészségiparnak és mondjuk a mesterséges intelligenciának is olaj, legfontosabb forrás. Ahol ez előáll, ott a fejlesztéseket jelentősen tudja támogatni. A másik, amit figyelembe kell venni, hogy ha ezeket az adatokat megszerzik, akkor a kutatás-fejlesztési fázisokat jelentősen le lehet rövidíteni. Tehát jó néhány évet meg lehet spórolni, ha a kiberbűnözők hozzájutnak olyan adatokhoz, amelyek egy termék, egy gyógyszer, egy szolgáltatás fejlesztését szolgálja, célozza.

Ezért is van akkora - a pénzügyieknél akár egy nagyságrenddel is nagyobb - értéke az egészségügyi adatnak a feketepiacon, a dark weben"

- magyarázta.

A védelem érdekében a Semmelweis Egyetem által Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézetével kötött egyezségről elmondta, ez már egy régebbi informális együttműködés hivatalossá tétele.

2020 óta részt vesz az egyetem az intézet országos lakossági és intézményi felmérésésben (az előkészítésben és az értékelésben is). Másrészt egy éve indították el az Egészségügyi Kiberbiztonsági Szemle hírlevelet.

"E kéthetente pénteken megjelenő hírlevelünknek pontosan az a célja, hogy az egészségügyben dolgozókat próbáljuk meg érzékenyíteni, a biztonságtudatosítást növeljük. Az elsődleges cél természetesen nem a technológiai fejlesztés, hanem hogy a tudatosságot növeljük akár a dolgozók, akár a betegek körében" - mondta.

Soha nem szabad ugyanis elfelejteni, hogy

a behatolással járó események 90 százalékát adathalász (phishing) kampány előzi meg, amikor is emberi gyengeségre, becsapásra, pszichológiai manipulációra építenek.

"Kap valaki egy levelet, nem megfelelő a csatolmány, és olyan káros program kerül a gépre, ami után át lehet venni a felügyeletet a gép felett, és további lehetőség van különböző műveletek elvégzésére" (a hálózatba való bejutásra, az adatok megszerzésére és akár a számítógépes rendszerek feletti irányítás átvételére).

Ilyen értelemben "az ember a leggyengébb láncszem, az emberre nagyon kell figyelni" - nyomatékosította Palicz Tamás.

KAPCSOLÓDÓ HANG
Címlapról ajánljuk
Közel-Kelet-szakértő: egy iráni háború rendkívül kockázatos lenne most az Egyesült Államoknak

Közel-Kelet-szakértő: egy iráni háború rendkívül kockázatos lenne most az Egyesült Államoknak

Az Egyesült Államok jelen pillanatban komolyan mérlegeli a katonai csapás lehetőségét, ennek zajlanak az előkészületei. Iránban is egy komolyabb mozgósítást látunk a Forradalmi Gárda részéről, ez azonban nem jelenti azt, hogy az összecsapás biztosan be is fog következni – vélekedett Csicsmann László.

Napelemes pályázat: február 2-től lehet jelentkezni, kijöttek a részletek

A kormány honlapján kijöttek a pályázat részletei: minden, már napelemmel rendelkező, vagy annak telepítését vállaló család 2,5 millió forintos vissza nem térítendő támogatást kaphat energiatároló rendszerek telepítésére. Egy két és fél oldalas formanyomtatványt kell kitölteni, a pályázatot február 2-től lehet benyújtani.
Veszélyben a legfontosabb tőzsdei sztori: mutatjuk az összeomlás első jeleit

Veszélyben a legfontosabb tőzsdei sztori: mutatjuk az összeomlás első jeleit

Az elmúlt években gyakorlatilag minden az AI körül forog, de miközben a piacok számos alkalommal új csúcsra mentek, valójában az AI-hoz köthető beruházási boom, és a profit is látványosan csak egy szűk körben csapódott le, a többiek pedig legfeljebb a partvonalról nézik az eseményeket. A JP Morgan Asset Management 2026-os kitekintése találóan „Fojtogató Magasságoknak” nevezi ezt az állapotot, ahol egyszerre találkozik az aggasztóan magas piaci koncentráció és az új piaci csúcsok. Ilyenkor pedig a legfontosabb kérdés nem az, hogy mi mehet még jól, hanem az, hogy hol kezdhet el repedezni a vizesárok, amely eddig védte az AI-trade-et. Ha az AI-sztori sérül, akkor túlméretezett súlya miatt a teljes piac elkezdhet szenvedni - és az első aggasztó jelek már kezdenek látszani.

EZT OLVASTA MÁR?
×
×
×
×
×