{"id":364244,"date":"2022-09-08T19:16:36","date_gmt":"2022-09-08T19:16:36","guid":{"rendered":"https:\/\/teknomers.com\/es\/nuevas-vulnerabilidades-informadas-en-las-bombas-de-infusion-conectadas-a-internet-de-baxter\/"},"modified":"2022-09-08T19:16:37","modified_gmt":"2022-09-08T19:16:37","slug":"nuevas-vulnerabilidades-informadas-en-las-bombas-de-infusion-conectadas-a-internet-de-baxter","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/nuevas-vulnerabilidades-informadas-en-las-bombas-de-infusion-conectadas-a-internet-de-baxter\/","title":{"rendered":"Nuevas vulnerabilidades informadas en las bombas de infusi\u00f3n conectadas a Internet de Baxter"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Se han revelado m\u00faltiples vulnerabilidades de seguridad en las bombas de infusi\u00f3n conectadas a Internet de Baxter que utilizan los profesionales de la salud en entornos cl\u00ednicos para dispensar medicamentos a los pacientes.<\/p>\n<p>&#8220;La explotaci\u00f3n exitosa de estas vulnerabilidades podr\u00eda resultar en el acceso a datos confidenciales y la alteraci\u00f3n de la configuraci\u00f3n del sistema&#8221;, la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/uscert\/ics\/advisories\/icsma-22-251-01\" target=\"_blank\">dijo<\/a> en una asesor\u00eda coordinada.<\/p>\n<p>Las bombas de infusi\u00f3n son dispositivos habilitados para Internet que utilizan los hospitales para administrar medicamentos y nutrici\u00f3n directamente en el sistema circulatorio de un paciente.<\/p>\n<p>Las cuatro vulnerabilidades en cuesti\u00f3n, descubiertas por <a rel=\"nofollow noopener\" href=\"https:\/\/www.rapid7.com\/blog\/post\/2022\/09\/08\/baxter-sigma-spectrum-infusion-pumps-multiple-vulnerabilities-fixed\/\" target=\"_blank\">empresa de ciberseguridad Rapid7<\/a> e informado a Baxter en abril de 2022, afecta a los siguientes sistemas de infusi\u00f3n Sigma Spectrum:<\/p>\n<ul>\n<li>Sigma Spectrum v6.x modelo 35700BAX<\/li>\n<li>Sigma Spectrum v8.x modelo 35700BAX2<\/li>\n<li>Baxter Spectrum IQ (v9.x) modelo 35700BAX3<\/li>\n<li>M\u00f3dulos de bater\u00eda inal\u00e1mbrica Sigma Spectrum LVP v6.x v16, v16D38, v17, v17D19, v20D29 a v20D32 y v22D24 a v22D28<\/li>\n<li>M\u00f3dulos de bater\u00eda inal\u00e1mbrica Sigma Spectrum LVP v8.x v17, v17D19, v20D29 a v20D32 y v22D24 a v22D28<\/li>\n<li>Baxter Spectrum IQ LVP (v9.x) con m\u00f3dulos de bater\u00eda inal\u00e1mbrica v22D19 a v22D28<\/li>\n<\/ul>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/La-nueva-vulnerabilidad-de-Amazon-Ring-podria-haber-expuesto-todas.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>La lista de fallas descubiertas est\u00e1 a continuaci\u00f3n:<\/p>\n<ul>\n<li><strong>CVE-2022-26390<\/strong> (Puntuaci\u00f3n CVSS: 4.2) &#8211; Almacenamiento de credenciales de red e informaci\u00f3n de salud del paciente (PHI) en formato no cifrado<\/li>\n<li><strong>CVE-2022-26392<\/strong> (Puntuaci\u00f3n CVSS: 2.1) &#8211; A <a rel=\"nofollow noopener\" href=\"https:\/\/owasp.org\/www-community\/attacks\/Format_string_attack\" target=\"_blank\">vulnerabilidad de cadena de formato<\/a> al ejecutar un <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Telnet\" target=\"_blank\">Telnet<\/a> sesi\u00f3n<\/li>\n<li><strong>CVE-2022-26393<\/strong> (Puntuaci\u00f3n CVSS: 5,0): una vulnerabilidad de cadena de formato al procesar informaci\u00f3n de SSID de Wi-Fi, y<\/li>\n<li><strong>CVE-2022-26394<\/strong> (Puntuaci\u00f3n CVSS: 5,5) &#8211; Autenticaci\u00f3n mutua faltante con el host del servidor de puerta de enlace<\/li>\n<\/ul>\n<p>La explotaci\u00f3n exitosa de las vulnerabilidades anteriores podr\u00eda causar una denegaci\u00f3n de servicio (DoS) remota, o permitir que un atacante con acceso f\u00edsico al dispositivo extraiga informaci\u00f3n confidencial o, alternativamente, lleve a cabo ataques de adversario en el medio.<\/p>\n<p>Las vulnerabilidades podr\u00edan dar como resultado una &#8220;p\u00e9rdida de datos cr\u00edticos de contrase\u00f1a de Wi-Fi, lo que podr\u00eda conducir a un mayor acceso a la red si la red no se segmenta adecuadamente&#8221;, dijo a The Hacker News Deral Heiland, investigador principal de seguridad para IoT en Rapid7.<\/p>\n<p>Baxter, en un aviso, enfatiz\u00f3 que los problemas solo afectan a los clientes que usan las capacidades inal\u00e1mbricas del sistema de infusi\u00f3n Spectrum, pero tambi\u00e9n advirti\u00f3 que podr\u00eda provocar un retraso o interrupci\u00f3n de la terapia si las fallas se utilizan como armas.<\/p>\n<p>&#8220;Si se explotan, las vulnerabilidades podr\u00edan resultar en la interrupci\u00f3n de [Wireless Battery Module] funcionamiento, desconexi\u00f3n del WBM de la red inal\u00e1mbrica, alteraci\u00f3n de la configuraci\u00f3n del WBM o exposici\u00f3n de los datos almacenados en el WBM&#8221;, la compa\u00f1\u00eda <a rel=\"nofollow noopener\" href=\"https:\/\/www.baxter.com\/sites\/g\/files\/ebysai3896\/files\/2022-09\/ICSMA-22-251-01.pdf\" target=\"_blank\">dijo<\/a>.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowd-mid-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/09\/Los-piratas-informaticos-TA505-utilizan-el-panel-TeslaGun-para-administrar.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Los \u00faltimos hallazgos son otra indicaci\u00f3n de c\u00f3mo las vulnerabilidades de software comunes contin\u00faan afectando a la industria m\u00e9dica, un desarrollo preocupante dadas las posibles implicaciones que afectan la atenci\u00f3n al paciente.<\/p>\n<p>Dicho esto, esta no es la primera vez que las fallas de seguridad en las bombas de infusi\u00f3n se encuentran bajo el esc\u00e1ner.  A principios de marzo, la Unidad 42 de Palo Alto Networks revel\u00f3 que la gran mayor\u00eda de las bombas de infusi\u00f3n estaban expuestas a casi 40 vulnerabilidades conocidas, lo que destaca la necesidad de proteger los sistemas de atenci\u00f3n m\u00e9dica de las amenazas de seguridad.<\/p>\n<p>Baxter recomienda a los clientes que se aseguren de que todos los datos y configuraciones se borren de las bombas fuera de servicio, coloquen los sistemas de infusi\u00f3n detr\u00e1s de un firewall, hagan cumplir la segmentaci\u00f3n de la red y utilicen protocolos s\u00f3lidos de seguridad de la red inal\u00e1mbrica para evitar el acceso no autorizado.<\/p>\n<p>Es fundamental &#8220;implementar procesos y procedimientos para gestionar la desadquisici\u00f3n de tecnolog\u00eda m\u00e9dica, [and] para garantizar que la PII y\/o los datos de configuraci\u00f3n, como Wi-Fi, WPA, PSK, etc., se eliminen de los dispositivos antes de revenderlos o transferirlos a otra parte&#8221;, dijo Heiland.<\/p>\n<p>&#8220;Mantenga una fuerte seguridad f\u00edsica dentro y alrededor de las \u00e1reas m\u00e9dicas que contienen dispositivos MedTech, as\u00ed como \u00e1reas con acceso a una red biom\u00e9dica. Implemente la segmentaci\u00f3n de red para todas las redes biom\u00e9dicas para evitar que otras redes generales o comerciales se comuniquen con dispositivos MedTech&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/09\/new-vulnerabilities-reported-in-baxters.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Se han revelado m\u00faltiples vulnerabilidades de seguridad en las bombas de infusi\u00f3n conectadas a Internet de Baxter que<\/p>\n","protected":false},"author":1,"featured_media":364245,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,107529,7678,4664,23552,4662,81944,15476,775,4668,246,4667,4654,4658,4659,4653,4655,2498,4663,4666,4665,4660,12260],"class_list":["post-364244","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-baxter","tag-bombas","tag-como-hackear","tag-conectadas","tag-filtracion-de-datos","tag-informadas","tag-infusion","tag-internet","tag-la-seguridad-informatica","tag-las","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevas","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software","tag-vulnerabilidades"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/364244","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=364244"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/364244\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/364245"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=364244"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=364244"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=364244"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}