Ana Sayfa Teknoloji Araştırma buluyor

Araştırma buluyor

7
0

Bir yıl önce, siber güvenlik firması Crowdstrike tarafından satılan yazılıma bir buggy güncellemesi, dünya çapında milyonlarca bilgisayarı düşürdü ve onları tekrarlanan yeniden başlatmaların ölüm sarmalına gönderdiğinde, tüm bu çökmüş makinelerin küresel maliyeti tarihin en kötü siber saldırılarından birine eşdeğerdi. Bazıları çeşitli tahminler Dünya çapında toplam hasar milyarlarca dolara kadar uzandı.

Şimdi bir Yeni çalışma Bir tıbbi siber güvenlik ekibi tarafından araştırmacılar, Crowdstrike’ın felaketinin maliyetini dolar olarak değil, hastanelere ve hastalarına ABD’deki potansiyel zararlarla ölçmek için ilk adımları attı. Bu hastane hizmetlerinin yüzlerce hizmetinin kesinti sırasında bozulduğuna dair kanıtları ortaya koyuyor ve hastaların sağlığı ve refahı üzerindeki potansiyel olarak ciddi etkilerle ilgili endişeleri artırıyor.

California San Diego Üniversitesi’nden araştırmacılar, bugün Crowdstrike’s Felaket’in bir yıllık yıldönümünü, Amerikan Tıbbi Derneği Ağı Dergisi’nin bir yayını olan Jama Community Open’da bir kağıt yayınlayarak, ağları 19 Temmuz’dan etkilenen hizmetlerin yanı sıra, bu hizmetlerin de etkilenen hizmetleri verdiği bir hastane sayısını oluşturmaya çalışarak işaretlediler.

Crowdstrike’ın kazaları gününde tespit edilen tıbbi hizmet kesintilerinde büyük bir artış gösteren bir grafik.

UCSD ve Jama Community Open’ın izniyle

Krizden önce, sırasında ve sonrasında hastane ağlarının internete maruz kalan kısımlarını tarayarak, ABD’deki en az 759 hastanenin o gün bir tür ağ kesintisi yaşadığını tespit ettiler. Bu hastanelerin 200’den fazlasının, erişilemeyen sağlık kayıtlarından ve check taramalarından çevrimdışı olan fetal izleme sistemlerine kadar hastaları doğrudan etkileyen kesintilerle vurulmuş gibi göründüğünü bulmuşlardır. Tarama yapabildikleri 2.232 hastane ağından araştırmacılar, bunların yüzde 34’ünün bir tür bozulmadan muzdarip göründüğünü tespit ettiler.

Bir UCSD acil tıp doktoru ve siber güvenlik araştırmacısı ve makalenin yazarlarından biri olan Christian Dameff, Crowdtrike kesintisinin “önemli bir halk sağlığı sorunu” olabileceğini gösteriyor. “Bu makalenin verilerini bir yıl önce bunun gerçekleştiğinde almış olsaydık,” diye ekliyor, “Sanırım ABD’nin sağlık hizmetleri üzerinde ne kadar etkisi olduğu konusunda çok daha fazla endişe duyarız.”

Crowdstrike, Wired’e yaptığı açıklamada, UCSD çalışmasını ve Jama’nın yayınlama kararını, makaleyi “önemsiz bilim” olarak adlandırarak şiddetle eleştirdi. Araştırmacıların, bozulan ağların Home windows veya Crowdstrike yazılımı işlettiğini doğrulamadıklarını ve Microsoft’un bulut hizmeti Azure’un aynı gün bazı hastane ağı kesintilerinden sorumlu olabilecek büyük bir kesinti yaşadığını belirtiyorlar. Açıklamada, “Bulguları belirtmeden kesinti ve hasta etkisi hakkında sonuçlar çıkarmak, bahsedilen hastanelerin herhangi biriyle tamamen sorumsuz ve bilimsel olarak tartışılmaz” diyor.

“Bu raporun metodolojisini ve sonuçlarını reddederken, olayın bir yıl önce yaptığı etkiyi biliyoruz” diye ekliyor. “Başından beri söylediğimiz gibi, müşterilerimizden ve etkilenenlerden içtenlikle özür dileriz ve platformumuzun ve endüstrinin esnekliğini güçlendirmeye odaklanmaya devam ediyoruz.”

avots

CEVAP VER

Lütfen yorumunuzu giriniz!
Lütfen isminizi buraya giriniz