[ad_1]
Los SERVIDORES que controlan los robots que trabajan en hospitales tenían grandes lagunas en la codificación de seguridad.
Los robots realizan tareas serviles como entregar medicamentos y transportar equipos en hospitales, pero podrían explotarse para causar daño.
1
Los robots autónomos inteligentes Aethon TUG son una forma rentable para que los hospitales y otras empresas deleguen tareas simples a empleados humanos ocupados.
Pueden levantar cientos de libras, limpiar pisos y realizar otras tareas de mantenimiento adyacentes.
Para navegar, el robot TUG utiliza ondas de radio para acceder a la red de puertas y ascensores con detección de movimiento de un hospital determinado.
Debido a su capacidad para eludir las autorizaciones de seguridad y obtener acceso a medicamentos o habitaciones a las que no puede acceder un visitante regular, los miles de robots TUG en los hospitales de EE. UU. son un objetivo principal para los piratas informáticos.


Una importante vulnerabilidad de seguridad fue reportada por primera vez por Cynerio, una empresa de ciberseguridad que trabaja específicamente en la industria de la salud.
Cynerio denominó a la colección de cinco fallas de seguridad diferentes JekyllBot:5.
JekyllBot:5 es lo que la gente de TI llama una «vulnerabilidad de día cero», un término para una falla que no tiene un parche existente.
The Independent citó al jefe de análisis de redes cibernéticas de Cynerio diciendo: «Estas vulnerabilidades de día cero requerían un conjunto de habilidades muy bajo para explotar, sin privilegios especiales y sin interacción del usuario para explotar con éxito en un ataque».
Los bots TUG que corrían más riesgo eran los que estaban conectados activamente a Internet.
Cynerio publicó un informe sobre las capacidades de JekyllBot:5 dividiendo los riesgos en dos categorías: el riesgo de control de bot no autorizado y el riesgo de instalar malware.
La compañía escribió que los bots podrían haber sido utilizados para dar a los piratas informáticos «un punto de acceso para moverse lateralmente a través de las redes del hospital, realizar reconocimientos y potencialmente realizar ataques de ransomware, infracciones y otras amenazas».
Los bots se han desconectado para evitar que los piratas informáticos accedan a ellos y trabajen en la aplicación de parches.


Se recomienda a los hospitales que utilizan robots TUG que se aseguren de que sus robots estén parcheados con el último firmware y software disponible.
Peter Seiff, director ejecutivo de ST Engineering Aethon, se negó a responder las preguntas planteadas por TechCrunch sobre el progreso de la instalación del parche de seguridad.
¡Pagamos por tus historias!
¿Tienes una historia para el equipo de The US Sun?
[ad_2]
