TecheNet
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Ciberataques à saúde são bem-sucedidos

Jorge Montez por Jorge Montez
30/05/2023
Em Segurança

Em 2023, os ciberataques à saúde aumentaram, com o setor a destacar-se como um dos mais afetados a nível global, ocupando mesmo o terceiro lugar durante a primeira quinzena de março, com um total de 16 novas vítimas expostas em sites de ransomware.

Ciberataques à saúde

Nos últimos anos, os sistemas de IT de hospitais, centros de saúde, fornecedores de equipamento médico e clínicas privadas têm sido alvo de ataques cada vez mais frequentes

A S21sec, um dos principais fornecedores de cibersegurança da Europa, alerta para o elevado risco que as ameaças de ransomware representam para o setor da saúde. Estes ciberataques à saúde podem resultar em consequências graves, tais como a paralisação dos serviços ou a desconexão de equipamentos de monitorização médica e de gestão.

Investigando os impactos que os ciberataques podem ter na saúde pública, a S21sec revela que este setor, essencial e crítico para o funcionamento da sociedade, lida com informações confidenciais protegidas pela legislação nacional e europeia. Assim, urge a necessidade de investir em cibersegurança para garantir a proteção desses dados sensíveis.

Curiosamente, os especialistas afirmam que os dados de saúde possuem maior valor para os atacantes do que os dados de cartões de crédito ou débito. Essa situação explica o aumento dos ciberataques à saúde e o facto de os cuidados de saúde estarem a tornar-se um alvo cada vez mais apetecível para os criminosos cibernéticos, que visam obter lucro pessoal ou benefícios políticos.

Internacionalmente, várias famílias de ransomware exploram os sistemas de IT no âmbito da saúde, sendo que algumas se dedicam principalmente a fazer ciberataques à saúde, como é o caso do ransomware Royal.

De acordo com a S21sec, o setor da saúde já se encontra entre os cinco mais atacados. A empresa de cibersegurança recomenda que qualquer incidente ou indisponibilidade de serviços seja gerido de forma rápida, de modo a minimizar o impacto a curto, médio ou longo prazo que esses ataques podem causar. É importante ressaltar que a verdadeira vítima desses ataques é sempre o paciente, seja em termos financeiros, reputacionais ou mesmo em relação à própria vida.

A proteção dos sistemas de IT no setor da saúde é uma necessidade urgente que não pode ser negligenciada. A segurança cibernética deve ser uma prioridade para garantir que os serviços médicos continuem a ser prestados de forma segura e eficaz, sem colocar em risco a vida e a privacidade dos pacientes.

Vetores dos ciberataques à saúde

A cibersegurança no setor dos cuidados de saúde enfrenta diferentes tipologias de ataques conhecidos:

Ataque remoto ou online

Todos os ciberataques à saúde que utilizam a rede ou os serviços online para atingir o seu objetivo. É uma das tipologias mais comuns, na qual os atacantes se podem ocultar com mais segurança e garantir pouca exposição.

Estes ciberataques à saúde tornam-se especialmente sensíveis nos cuidados de saúde, com todas as opções de rede que estão a ser desenvolvidas e com a evolução rumo à e-Saúde. O setor da saúde é um dos setores com o maior número de ataques bem-sucedidos devido a vulnerabilidades da web ou a configurações inseguras resultantes do recente aumento de aplicações e serviços online para a população em geral.

Muitos dos ataques têm como propósito descredibilizar a organização, apesar de derivarem de motivos extrínsecos e ocultos.

Ataque interno

Estes ciberataques à saúde têm origem em alguém que tem acesso à rede e aos serviços a partir do interior da organização. No âmbito da saúde existe um grupo variado de trabalhadores (médicos, enfermeiros, funcionários, administradores, etc.) com alta mobilidade e aos quais se tenta dar o máximo acesso para otimizar a atenção à saúde dos pacientes.

Um colaborador pode, involuntariamente, tornar-se cúmplice de um atacante, por desconhecimento ou por engano, ou até mesmo ser o próprio atacante. A falta de hábito ou de formação na utilização de protocolos de segurança ou a vocação para se dedicar inconscientemente aos cuidados do paciente são as causas por detrás da sua vulnerabilidade. Também os pacientes, visitantes, acompanhantes ou aqueles que se fazem passar por eles estão dentro das instalações e podem tornar-se agressores a partir do interior.

Outro risco interno é a entrada de dispositivos médicos no mercado com poucas medidas de proteção, ou mesmo com sistemas obsoletos e inseguros. Estes dispositivos podem ser utilizados por utentes a partir das suas próprias casas sem a necessidade de visitar centros médicos, em muitos casos por pessoas que não sabem como se proteger contra ameaças de cibersegurança e que utilizam credenciais previsíveis.

Consequentemente, são vítimas perfeitas de um ciberataque de engenharia social ou candidatos para deixar o dispositivo exposto acidentalmente, permitindo que estes sejam estudados para ataques mais avançados.

Ataque de proximidade

Estes ciberataques à saúde estão relacionados com tecnologias de comunicação de curto alcance.

Em particular, no sector da saúde encontramos muitos dispositivos médicos que fazem uso destas tecnologias (Bluetooth, WiFi, RFID, irDA, etc.), estando grande parte deles mal configurados ou com protocolos obsoletos e inseguros cuja atualização é dispendiosa ou complexa. Estão também localizados em áreas com um alcance de cobertura que atinge áreas comuns, permitindo que o atacante esteja próximo sem a possibilidade de ser descoberto.

Como os estabelecimentos de saúde estão constantemente a receber pessoal externo, este tipo de ataques ocorre tanto com acesso físico restrito, como controlado.

Ataques à cadeia de fornecimento (ou fornecedor)

Estes ciberataques à saúde são ataques provenientes do fornecedor com o objetivo de chegar aos seus clientes. Esta tipologia de ataque tornou-se muito popular na atualidade e assume uma conotação diferente nos cuidados de saúde devido ao grande número de fornecedores e aos múltiplos tipos de acesso que estes possuem.

Durante várias auditorias, a S21sec deparou-se com inúmeras interfaces de gestão de dispositivos com medidas de segurança ineficientes, dispositivos estes que estavam diretamente ligados à rede de hospitais, centros de saúde ou outros dispositivos críticos.

Outros artigos interessantes:

  • Outros artigos interessantes:
  • Automóveis elétricos: a miragem do hidrogénio
  • Tesla Model Y é o elétrico mais vendido no mundo
  • Prepara-te para o choque! Xiaomi 13 Ultra vai custar uma fortuna
Tags: ciberataqueItRansomwaresaúde
PartilhaTweetEnvia
Jorge Montez

Jorge Montez

é um dos fundadores do TecheNet, juntamente com Alfredo Beleza. Jornalista freelance, colaborou com conteúdos multimédia para alguns dos principais média portugueses. Foi redator, repórter e editor de jornais nacionais. Vencedor do Prémio Jornalismo / Média 2017 da Associação Portuguesa de Museologia

Artigos relacionados

Diagrama de vetores de ataque em cibersegurança empresarial, com destaque para exploração de aplicações públicas em 2025
Segurança

Cibersegurança empresarial: os mesmos ataques há 7 anos

11/05/2026
Palavras-passe fracas continuam a expor milhões de utilizadores a riscos digitais
Segurança

Palavras-passe fracas continuam a expor milhões de utilizadores a riscos digitais

07/05/2026
Eua alertam aliados para destilação de modelos de ia pela china
Segurança

EUA alertam aliados para destilação de modelos de IA pela China

26/04/2026
Modelo mythos ai da anthropic deteta vulnerabilidades em infraestruturas críticas globais
Inteligência Artificial

Mythos AI provoca recorde de correções e divide especialistas

26/04/2026
Thales integra imperva para o google cloud em segurança nativa
Segurança

Thales integra Imperva para o Google Cloud em segurança nativa

25/04/2026
Ovhcloud e s2grupo apostam na soberania digital europeia
Segurança

OVHcloud e S2GRUPO apostam na soberania digital europeia

23/04/2026

Últimas notícias

Ipad air m3

iPad Air com M3 a 466 euros: desconto imperdível para Portugal

11/05/2026
Diagrama de vetores de ataque em cibersegurança empresarial, com destaque para exploração de aplicações públicas em 2025

Cibersegurança empresarial: os mesmos ataques há 7 anos

11/05/2026
Grapheneos

O cerco está a fechar: Google e Apple acusadas de asfixiar a concorrência

11/05/2026

A era dos dobráveis XL: Vivo e Honor preparam-se para desafiar os limites do ecrã

O CRM que não vende: como transformar uma ferramenta parada num motor de crescimento

O fenómeno imparável da Huawei: Mate 80 ruma aos 6 milhões de unidades

FusionData4Defense: Timestamp lança solução de IA para sistemas militares

A fraude do CallPhantom que enganou milhões de utilizadores na Play Store

Redmi K100: o fim da era Pro Max e o mistério do novo topo de gama

Sistema Mesh Wi-Fi: como escolher o certo para a sua casa

Apple iOS 27: O Safari vai organizar as tuas abas com IA

Nostalgia paga a peso de ouro: O fenómeno Pokémon FireRed na Switch 2

Wi-Fi 6 e Wi-Fi 7: o que muda na prática e quando vale a pena atualizar

HyperOS 4: o que se sabe, o que se especula e quando pode chegar a Portugal

A Xiaomi não deitou o teu telemóvel antigo para o lixo: nova atualização

Dexter: Resurrection temporada 2: tudo o que sabemos sobre o regresso

HONOR 600: câmara de 200MP e bateria de 6.400mAh em Portugal

Lenovo Legion Y70: Fuga revela nova besta gaming com bateria de 8.000 mAh

Novo modelo operacional de IA da IBM anunciado no Think 2026

A IA vai dominar o mundo, mas não como nos filmes

Techenet LOGO
  • Quem somos
  • Fale connosco
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
  • O uso de IA no TecheNet
Sem resultados
Ver todos os resultados
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.