ИБ-эксперты заставили медицинское оборудование выдавать ложные результаты

Киберпреступники могут взломать современное медицинское оборудование, которое хранит критически важную информацию о пациентах, и модифицировать изображения, полученные в результате 3D-сканирования, добавив или удалив раковую опухоль. Специалисты Национального научно-исследовательского центра кибербезопасности при Университете имени Бен-Гуриона в Негеве продемонстрировали, как злоумышленник может ввести в заблуждение врачей, скомпрометировав компьютерный томограф и изменив результаты диагностики.

С разрешения руководства одной из клиник эксперты, используя созданное ими устройство, тайно подключились к рабочей станции медицинского учреждения и перехватили управление томографом. Затем с помощью алгоритмов на основе искусственного интеллекта они модифицировали снимки, добавив на них злокачественные образования. Примечательно, что в 99% случаев врачи-радиологи не распознали обман и поставили ошибочный диагноз здоровым пациентам. Даже когда медикам рассказали об эксперименте, в большинстве случаев они не смогли отличить фальшивые снимки от настоящих.

Теоретически подобные атаки могут иметь масштабные последствия, вплоть до изменения хода политических выборов. Кроме того, они могут повлечь за собой смерть пациентов из-за неправильной постановки диагноза или использоваться в мошеннических схемах для обмана страховых компаний. Подобными атаками могут воспользоваться и вымогатели, например, модифицировав несколько сканов и затем требуя деньги за информацию, какой из них настоящий, предупреждают исследователи.

Для предотвращения подобных ситуаций эксперты рекомендуют усилить защиту медицинского оборудования, в частности, за счет реализации шифрования данных, а также добавлять цифровые подписи и водяные знаки на изображения для подтверждения их подлинности.

 

5 апреля, 2019

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

27.03.2026
Минфин расширит обмен данными между ФНС и ЦБ
27.03.2026
Apple создаёт спецнейросети для iPhone силами Google
27.03.2026
К2Тех: Есть запрос на доступность данных, защиту процессов и соблюдение нормативов
27.03.2026
ЕС наложит запрет на ИИ-сервисы для имитации обнажённого тела
27.03.2026
Gartner: К концу года более 40% операций SOC будет выполняться автоматически
26.03.2026
Кто сможет работать в аккредитованной ИТ-компании с 2026 года
26.03.2026
FCA обновило правила отчётности о киберинцидентах и ​​сообщениях от третьих лиц
26.03.2026
Банки, операторы связи и УЦ смогут купить данные о россиянах у МВД
26.03.2026
Банкиры и безопасники — против уведомлений в МАХ
26.03.2026
Студентов научат внедрять кибербез на ранних этапах создания ПО

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных