TecheNet
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Ciberataques à saúde são bem-sucedidos

Jorge Montez por Jorge Montez
30/05/2023
Em Segurança

Em 2023, os ciberataques à saúde aumentaram, com o setor a destacar-se como um dos mais afetados a nível global, ocupando mesmo o terceiro lugar durante a primeira quinzena de março, com um total de 16 novas vítimas expostas em sites de ransomware.

Ciberataques à saúde

Nos últimos anos, os sistemas de IT de hospitais, centros de saúde, fornecedores de equipamento médico e clínicas privadas têm sido alvo de ataques cada vez mais frequentes

A S21sec, um dos principais fornecedores de cibersegurança da Europa, alerta para o elevado risco que as ameaças de ransomware representam para o setor da saúde. Estes ciberataques à saúde podem resultar em consequências graves, tais como a paralisação dos serviços ou a desconexão de equipamentos de monitorização médica e de gestão.

Investigando os impactos que os ciberataques podem ter na saúde pública, a S21sec revela que este setor, essencial e crítico para o funcionamento da sociedade, lida com informações confidenciais protegidas pela legislação nacional e europeia. Assim, urge a necessidade de investir em cibersegurança para garantir a proteção desses dados sensíveis.

Curiosamente, os especialistas afirmam que os dados de saúde possuem maior valor para os atacantes do que os dados de cartões de crédito ou débito. Essa situação explica o aumento dos ciberataques à saúde e o facto de os cuidados de saúde estarem a tornar-se um alvo cada vez mais apetecível para os criminosos cibernéticos, que visam obter lucro pessoal ou benefícios políticos.

Internacionalmente, várias famílias de ransomware exploram os sistemas de IT no âmbito da saúde, sendo que algumas se dedicam principalmente a fazer ciberataques à saúde, como é o caso do ransomware Royal.

De acordo com a S21sec, o setor da saúde já se encontra entre os cinco mais atacados. A empresa de cibersegurança recomenda que qualquer incidente ou indisponibilidade de serviços seja gerido de forma rápida, de modo a minimizar o impacto a curto, médio ou longo prazo que esses ataques podem causar. É importante ressaltar que a verdadeira vítima desses ataques é sempre o paciente, seja em termos financeiros, reputacionais ou mesmo em relação à própria vida.

A proteção dos sistemas de IT no setor da saúde é uma necessidade urgente que não pode ser negligenciada. A segurança cibernética deve ser uma prioridade para garantir que os serviços médicos continuem a ser prestados de forma segura e eficaz, sem colocar em risco a vida e a privacidade dos pacientes.

Vetores dos ciberataques à saúde

A cibersegurança no setor dos cuidados de saúde enfrenta diferentes tipologias de ataques conhecidos:

Ataque remoto ou online

Todos os ciberataques à saúde que utilizam a rede ou os serviços online para atingir o seu objetivo. É uma das tipologias mais comuns, na qual os atacantes se podem ocultar com mais segurança e garantir pouca exposição.

Estes ciberataques à saúde tornam-se especialmente sensíveis nos cuidados de saúde, com todas as opções de rede que estão a ser desenvolvidas e com a evolução rumo à e-Saúde. O setor da saúde é um dos setores com o maior número de ataques bem-sucedidos devido a vulnerabilidades da web ou a configurações inseguras resultantes do recente aumento de aplicações e serviços online para a população em geral.

Muitos dos ataques têm como propósito descredibilizar a organização, apesar de derivarem de motivos extrínsecos e ocultos.

Ataque interno

Estes ciberataques à saúde têm origem em alguém que tem acesso à rede e aos serviços a partir do interior da organização. No âmbito da saúde existe um grupo variado de trabalhadores (médicos, enfermeiros, funcionários, administradores, etc.) com alta mobilidade e aos quais se tenta dar o máximo acesso para otimizar a atenção à saúde dos pacientes.

Um colaborador pode, involuntariamente, tornar-se cúmplice de um atacante, por desconhecimento ou por engano, ou até mesmo ser o próprio atacante. A falta de hábito ou de formação na utilização de protocolos de segurança ou a vocação para se dedicar inconscientemente aos cuidados do paciente são as causas por detrás da sua vulnerabilidade. Também os pacientes, visitantes, acompanhantes ou aqueles que se fazem passar por eles estão dentro das instalações e podem tornar-se agressores a partir do interior.

Outro risco interno é a entrada de dispositivos médicos no mercado com poucas medidas de proteção, ou mesmo com sistemas obsoletos e inseguros. Estes dispositivos podem ser utilizados por utentes a partir das suas próprias casas sem a necessidade de visitar centros médicos, em muitos casos por pessoas que não sabem como se proteger contra ameaças de cibersegurança e que utilizam credenciais previsíveis.

Consequentemente, são vítimas perfeitas de um ciberataque de engenharia social ou candidatos para deixar o dispositivo exposto acidentalmente, permitindo que estes sejam estudados para ataques mais avançados.

Ataque de proximidade

Estes ciberataques à saúde estão relacionados com tecnologias de comunicação de curto alcance.

Em particular, no sector da saúde encontramos muitos dispositivos médicos que fazem uso destas tecnologias (Bluetooth, WiFi, RFID, irDA, etc.), estando grande parte deles mal configurados ou com protocolos obsoletos e inseguros cuja atualização é dispendiosa ou complexa. Estão também localizados em áreas com um alcance de cobertura que atinge áreas comuns, permitindo que o atacante esteja próximo sem a possibilidade de ser descoberto.

Como os estabelecimentos de saúde estão constantemente a receber pessoal externo, este tipo de ataques ocorre tanto com acesso físico restrito, como controlado.

Ataques à cadeia de fornecimento (ou fornecedor)

Estes ciberataques à saúde são ataques provenientes do fornecedor com o objetivo de chegar aos seus clientes. Esta tipologia de ataque tornou-se muito popular na atualidade e assume uma conotação diferente nos cuidados de saúde devido ao grande número de fornecedores e aos múltiplos tipos de acesso que estes possuem.

Durante várias auditorias, a S21sec deparou-se com inúmeras interfaces de gestão de dispositivos com medidas de segurança ineficientes, dispositivos estes que estavam diretamente ligados à rede de hospitais, centros de saúde ou outros dispositivos críticos.

Outros artigos interessantes:

  • Outros artigos interessantes:
  • Automóveis elétricos: a miragem do hidrogénio
  • Tesla Model Y é o elétrico mais vendido no mundo
  • Prepara-te para o choque! Xiaomi 13 Ultra vai custar uma fortuna
Tags: ciberataqueItRansomwaresaúde
PartilhaTweetEnvia
Jorge Montez

Jorge Montez

é um dos fundadores do TecheNet, juntamente com Alfredo Beleza. Jornalista freelance, colaborou com conteúdos multimédia para alguns dos principais média portugueses. Foi redator, repórter e editor de jornais nacionais. Vencedor do Prémio Jornalismo / Média 2017 da Associação Portuguesa de Museologia

Artigos relacionados

Eua alertam aliados para destilação de modelos de ia pela china
Segurança

EUA alertam aliados para destilação de modelos de IA pela China

26/04/2026
Modelo mythos ai da anthropic deteta vulnerabilidades em infraestruturas críticas globais
Inteligência Artificial

Mythos AI provoca recorde de correções e divide especialistas

26/04/2026
Thales integra imperva para o google cloud em segurança nativa
Segurança

Thales integra Imperva para o Google Cloud em segurança nativa

25/04/2026
Ovhcloud e s2grupo apostam na soberania digital europeia
Segurança

OVHcloud e S2GRUPO apostam na soberania digital europeia

23/04/2026
O que é o dsa e o que muda para os utilizadores europeus
Segurança

O que é o DSA e o que muda para os utilizadores europeus

19/04/2026
App de verificação de idade da ue comprometida em 2 minutos
Segurança

App de verificação de idade da UE comprometida em 2 minutos

18/04/2026

Últimas notícias

Microsoft xbox ai

Microsoft desiste do Copilot na Xbox: os jogadores tinham razão

06/05/2026
Huawei watch fit 5 pro

Huawei Watch Fit 5 Pro: o brilho de um design que mete água

06/05/2026
Vivo x300 ultra (3)

Vivo X300 Ultra: O rei da fotografia móvel com 200 MP e lentes externas

06/05/2026

Atualização de maio de 2026 para o Google Pixel: O teu telemóvel está na lista?

Xiaomi prepara ‘monstro’ de 7 polegadas e bateria de 10.000 mAh

GPT-5.5 Instant é o novo modelo padrão do ChatGPT

Selo Criador de IA e a “falsa” transparência da Meta

Wi-Fi em toda a casa: Mesh, Powerline ou Repetidores. O que faz realmente sentido?

OpenAI acelera lançamento do seu próprio telemóvel com super chip MediaTek

Ride1Up lança a primeira e-bike com bateria de estado semi-sólido

A FlexiSpot E1 Pro baixa de preço e o teu escritório agradece

Microsoft cede à pressão e apaga conselho polémico sobre 32 GB de RAM

Xiaomi desiste dos dobráveis compactos e cancela o MIX Flip 3

O bug do YouTube que está a devorar a memória do teu PC

Xiaomi 17T Pro aparece em imagens oficiais e promete baterias gigantes

O teu próximo smartphone vai custar uma pequena fortuna

HP lança nova geração de soluções Poly em Portugal

Google explica o consumo de memória do Android AICore

Samsung obrigada a pagar 392 milhões à ZTE numa guerra global de patentes

Narnia nos cinemas: Netflix adia filme de Greta Gerwig para 2027

Techenet LOGO
  • Quem somos
  • Fale connosco
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
  • O uso de IA no TecheNet
Sem resultados
Ver todos os resultados
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.