Los gigantes farmacéuticos de la UE ejecutan aplicaciones antiguas y vulnerables y no utilizan el cifrado en los formularios de inicio de sesión

Una nueva investigación sobre la postura de seguridad de los principales gigantes farmacéuticos de Europa ha revelado niveles preocupantes de vulnerabilidades y puntos débiles en las aplicaciones web.

El jueves, Outpost24 publicó una nueva investigación que afirma que los 10 principales países farmacéuticos de la región no logran mantener una sólida postura de seguridad, y se considera que el 80 % está «críticamente expuesto» al riesgo de ataques cibernéticos.

Según el informe «2021 Web Application Security for Healthcare» de Outpost24, las empresas farmacéuticas de la UE a menudo ejecutan una gran cantidad de aplicaciones web y el 3,3% de las escaneadas por la empresa se consideran «sospechosas», incluidos los entornos de prueba abiertos que deberían haberse cerrado.

Además, el 18 % de las organizaciones analizadas utilizan componentes web desactualizados y sin parches que contienen vulnerabilidades conocidas. Las organizaciones de atención médica de EE. UU. tienen aproximadamente la misma cantidad de aplicaciones sospechosas en funcionamiento, pero tienden a ejecutar muchas menos aplicaciones en general; sin embargo, el 23,74% de ellas están desactualizadas.

captura de pantalla-2021-11-10-a-11-04-34.png

puesto avanzado24

Más de 200 formularios de solicitud de productos farmacéuticos de la UE mencionados en el informe funcionan sin cifrado, lo que pone a los usuarios en riesgo de interceptación y robo de su información en línea.

Outpost24 dijo que las fallas básicas de SSL, las configuraciones incorrectas de la política de privacidad y la configuración de cookies también se presentan como problemas comunes de seguridad y cumplimiento.

El daño que un ciberataque puede causar a una empresa de salud o farmacéutica puede ser grave. La pandemia de COVID-19 puso un objetivo en la espalda de muchas de estas organizaciones, con un laboratorio de la Universidad de Oxford con enlaces de investigación de COVID-19 y la organización de Investigación e Innovación del Reino Unido que son solo dos ejemplos de víctimas recientes de incidentes que provocaron robo e interrupción de datos. .

«A medida que la superficie de ataque y los secretos comerciales que procesan las organizaciones farmacéuticas se vuelven más pertinentes, los actores de amenazas tendrán más razones y motivaciones para intensificar los ataques maliciosos con fines de lucro y poner en riesgo la salud pública», comentó Nicolas Renard, investigador de seguridad de Outpost24.

Cobertura anterior y relacionada


¿Tienes un consejo? Póngase en contacto de forma segura a través de WhatsApp | Señal al +447713 025 499, o más en Keybase: charlie0


Deja un comentario