Lar
Os ataques cibernéticos custam aos hospitais US$ 600 mil por hora, mas a IA está mudando a equação

No passado, as instalações médicas eram menos vulneráveis do que são hoje. Antigamente, os hackers seguiam uma regra não escrita de evitar visar instituições onde as interrupções poderiam colocar vidas em risco.
Essa era acabou. O aumento do ransomware como serviço e o alto valor dos dados de saúde roubados tornaram os hospitais os principais alvos, levando a níveis de ataque sem precedentes.
O Alberta Health Services (AHS) está se recusando a ser um alvo fácil. O sistema de saúde está fortalecendo ativamente suas defesas cibernéticas com inteligência artificial.
Ao implementar operações de segurança cibernética aprimoradas por IA por meio da plataforma Securonix, o AHS reduziu seu tempo médio de resposta a incidentes de alta prioridade em mais de 30%. Também reduziu os alertas falsos positivos em 90% e reduziu as cargas de trabalho diárias em 2 a 3 horas, economizando centenas de milhares de dólares.
"Muitas redes hospitalares são alvos grandes, gordos e fáceis", disse Richard Henderson, diretor executivo e CISO da AHS, à VentureBeat. "Eu não durmo muito, com medo daquela ligação às 2h da manhã dizendo que todo o nosso sistema está fora do ar por causa do ransomware."
Realizando o trabalho de 1.000 (ou mais) analistas de SOC
A AHS é a segunda maior rede hospitalar da América do Norte e hospeda a maior instância única da plataforma de registros eletrônicos de saúde Epic do mundo.
A equipe de Henderson é responsável pela segurança cibernética de 106 hospitais, 800 clínicas, 20.000 médicos e 150.000 funcionários que atendem a quase 5 milhões de albertenses. Ele descreve a AHS como uma "organização maciça no local", com todas as instalações conectadas ao mesmo sistema Epic.
"Se ele cair, cairá para todos", observou Henderson. "Não é exagero dizer que uma interrupção pode afetar diretamente a vida dos pacientes."
Ele acrescentou que uma interrupção completa do Epic - seja por ransomware ou não - poderia custar à província de Alberta de US$ 500.000 a US$ 600.000 por hora.
Para evitar isso, a AHS implantou o conjunto completo da plataforma Securonix. Isso inclui recursos de detecção, investigação e resposta a ameaças orientados por IA por meio de seu sistema de gerenciamento de informações e eventos de segurança, que combina gerenciamento de logs, análise comportamental e um lago de dados de segurança.
A rede ingere terabytes de dados em seu SIEM, aproveitando a arquitetura nativa da nuvem da Securonix e o back-end Snowflake para normalização e roteamento de dados.
A análise comportamental é fundamental para sua estratégia. A plataforma aprende continuamente os padrões "normais" de usuários, endpoints e sistemas, ajudando as equipes a identificar anomalias sutis, como uma conta confiável que age de forma um pouco estranha.
"Ela procura padrões e liga os pontos", disse Henderson. "Você poderia contratar 1.000 analistas de segurança e ainda assim não teria pessoal suficiente para examinar toda a telemetria gerada por uma empresa moderna."
O AHS reduz o tempo de resolução e acelera a resposta
Por exemplo, as ferramentas de IA aprendem o comportamento padrão da rede em todos os hospitais. Se um dispositivo entrar em contato inesperadamente com um servidor externo, ele será sinalizado imediatamente. Isso pode revelar uma ferramenta mal configurada antes que ela seja explorada.
"Essas configurações incorretas levaram a surtos catastróficos de ransomware em outras redes hospitalares", afirmou Henderson.
Em outro cenário, uma carga útil suspeita e ofuscada pode levar um tempo considerável para ser analisada por humanos. Agora, a plataforma pode desofuscá-la e determinar a intenção do invasor em segundos.
"A capacidade de conversar naturalmente com um computador transformou a forma como vemos a IA", disse ele. "O processamento de linguagem natural não é novo, mas esse nível de sofisticação é impressionante."
Consequentemente, a AHS reduziu significativamente os tempos de resolução e melhorou a velocidade de resposta. Henderson informou que os tempos de resposta para incidentes de alta prioridade caíram em mais de um terço em comparação com o ano passado.
A IA faz o trabalho pesado, ajudando os analistas a compreender as ameaças e os objetivos dos invasores. Ela se tornou indispensável para a detecção de redes, proteção de endpoints e segurança de e-mail. "Minha equipe economiza horas diariamente usando ferramentas de IA", acrescentou.
A plataforma Securonix também reduziu drasticamente o ruído dos alertas, diminuindo os falsos positivos para analistas juniores. Isso "aumenta o foco e evita o esgotamento", disse Henderson.
Embora alguns temam que a IA substitua a equipe de nível básico, Henderson discorda: "A IA não substituirá os juniores. Ela os ajudará a aprender mais rapidamente, a ter um desempenho melhor e a proteger melhor o nosso meio ambiente."
O aumento dos ataques ressalta a necessidade de educação
Dada a vasta extensão geográfica da AHS, a equipe de Henderson rastreia onde os incidentes estão concentrados para identificar possíveis alvos regionais.
Embora Calgary e Edmonton sejam as principais cidades, os hospitais rurais menores costumam ser alvos de ataques, sob a suposição de que suas defesas são mais fracas.
A IA mantém um painel de controle em tempo real dos locais dos incidentes, orientando o alcance direcionado. Henderson dedica um esforço significativo à segurança do fator humano, instruindo enfermeiros e médicos sobre métodos de ataque anteriores.
"Se observarmos um pico de ataques a hospitais rurais, lançarei uma campanha educativa: 'Você está sendo alvo de ataques porque eles acham que você é vulnerável. Aqui está o que você deve observar'", explicou ele.
Artigo relacionado
O novo Roewe i6 chega ao mercado por 659.000 yuans, equipado com o Snapdragon 8155 e o modelo de grande escala Doubao
A SAIC Roewe lançou hoje o novo Roewe i6, um sedã compacto que adota integralmente a linguagem visual do Roewe D7. Sua distinta grade frontal grande e vertical e a barra de luzes horizontal se estende
Como proteger bens, edifícios e a saúde pessoal?
Em um mundo imprevisível, a proteção tornou-se uma necessidade estratégica — e não apenas uma opção. Seja para proteger as finanças, reforçar edifícios ou cuidar da saúde pessoal, a estabilidade a lon
O navegador Comet com IA é lançado com suporte total à multitarefa no iPad
O navegador com IA da Perplexity, o Comet, lançou oficialmente sua versão para iPad, agora totalmente compatível com o iPadOS. A atualização traz navegação em múltiplas janelas, suporte à multitarefa
Recomendações de tópicos especiais relacionados
Comentários (2)
Ich lese das und es läuft mir kalt den Rücken runter! Früher gab's wenigstens noch so eine Art 'Ehrenkodex' unter Hackern 🥴 Aber jetzt, mit diesen Ransomware-as-a-Service-Geschichten, zählt einfach nur noch der Profit. KI als Gegenspieler einzubauen ist ein logischer Schritt, aber ich hoffe echt, die Entwickler denken auch an die Patientendaten-Sicherheit dabei, nicht nur ans Geld sparen.
That ‘unwritten rule’ disappearing is honestly chilling. Kinda makes you wonder if these AI security solutions will just spark a whole new arms race with hackers, doesn't it? It's like we're just building smarter locks while they find stronger crowbars. The $600K per hour stat though… that gets boards to listen fast. Hopefully it's not too little, too late.

No passado, as instalações médicas eram menos vulneráveis do que são hoje. Antigamente, os hackers seguiam uma regra não escrita de evitar visar instituições onde as interrupções poderiam colocar vidas em risco.
Essa era acabou. O aumento do ransomware como serviço e o alto valor dos dados de saúde roubados tornaram os hospitais os principais alvos, levando a níveis de ataque sem precedentes.
O Alberta Health Services (AHS) está se recusando a ser um alvo fácil. O sistema de saúde está fortalecendo ativamente suas defesas cibernéticas com inteligência artificial.
Ao implementar operações de segurança cibernética aprimoradas por IA por meio da plataforma Securonix, o AHS reduziu seu tempo médio de resposta a incidentes de alta prioridade em mais de 30%. Também reduziu os alertas falsos positivos em 90% e reduziu as cargas de trabalho diárias em 2 a 3 horas, economizando centenas de milhares de dólares.
"Muitas redes hospitalares são alvos grandes, gordos e fáceis", disse Richard Henderson, diretor executivo e CISO da AHS, à VentureBeat. "Eu não durmo muito, com medo daquela ligação às 2h da manhã dizendo que todo o nosso sistema está fora do ar por causa do ransomware."
Realizando o trabalho de 1.000 (ou mais) analistas de SOC
A AHS é a segunda maior rede hospitalar da América do Norte e hospeda a maior instância única da plataforma de registros eletrônicos de saúde Epic do mundo.
A equipe de Henderson é responsável pela segurança cibernética de 106 hospitais, 800 clínicas, 20.000 médicos e 150.000 funcionários que atendem a quase 5 milhões de albertenses. Ele descreve a AHS como uma "organização maciça no local", com todas as instalações conectadas ao mesmo sistema Epic.
"Se ele cair, cairá para todos", observou Henderson. "Não é exagero dizer que uma interrupção pode afetar diretamente a vida dos pacientes."
Ele acrescentou que uma interrupção completa do Epic - seja por ransomware ou não - poderia custar à província de Alberta de US$ 500.000 a US$ 600.000 por hora.
Para evitar isso, a AHS implantou o conjunto completo da plataforma Securonix. Isso inclui recursos de detecção, investigação e resposta a ameaças orientados por IA por meio de seu sistema de gerenciamento de informações e eventos de segurança, que combina gerenciamento de logs, análise comportamental e um lago de dados de segurança.
A rede ingere terabytes de dados em seu SIEM, aproveitando a arquitetura nativa da nuvem da Securonix e o back-end Snowflake para normalização e roteamento de dados.
A análise comportamental é fundamental para sua estratégia. A plataforma aprende continuamente os padrões "normais" de usuários, endpoints e sistemas, ajudando as equipes a identificar anomalias sutis, como uma conta confiável que age de forma um pouco estranha.
"Ela procura padrões e liga os pontos", disse Henderson. "Você poderia contratar 1.000 analistas de segurança e ainda assim não teria pessoal suficiente para examinar toda a telemetria gerada por uma empresa moderna."
O AHS reduz o tempo de resolução e acelera a resposta
Por exemplo, as ferramentas de IA aprendem o comportamento padrão da rede em todos os hospitais. Se um dispositivo entrar em contato inesperadamente com um servidor externo, ele será sinalizado imediatamente. Isso pode revelar uma ferramenta mal configurada antes que ela seja explorada.
"Essas configurações incorretas levaram a surtos catastróficos de ransomware em outras redes hospitalares", afirmou Henderson.
Em outro cenário, uma carga útil suspeita e ofuscada pode levar um tempo considerável para ser analisada por humanos. Agora, a plataforma pode desofuscá-la e determinar a intenção do invasor em segundos.
"A capacidade de conversar naturalmente com um computador transformou a forma como vemos a IA", disse ele. "O processamento de linguagem natural não é novo, mas esse nível de sofisticação é impressionante."
Consequentemente, a AHS reduziu significativamente os tempos de resolução e melhorou a velocidade de resposta. Henderson informou que os tempos de resposta para incidentes de alta prioridade caíram em mais de um terço em comparação com o ano passado.
A IA faz o trabalho pesado, ajudando os analistas a compreender as ameaças e os objetivos dos invasores. Ela se tornou indispensável para a detecção de redes, proteção de endpoints e segurança de e-mail. "Minha equipe economiza horas diariamente usando ferramentas de IA", acrescentou.
A plataforma Securonix também reduziu drasticamente o ruído dos alertas, diminuindo os falsos positivos para analistas juniores. Isso "aumenta o foco e evita o esgotamento", disse Henderson.
Embora alguns temam que a IA substitua a equipe de nível básico, Henderson discorda: "A IA não substituirá os juniores. Ela os ajudará a aprender mais rapidamente, a ter um desempenho melhor e a proteger melhor o nosso meio ambiente."
O aumento dos ataques ressalta a necessidade de educação
Dada a vasta extensão geográfica da AHS, a equipe de Henderson rastreia onde os incidentes estão concentrados para identificar possíveis alvos regionais.
Embora Calgary e Edmonton sejam as principais cidades, os hospitais rurais menores costumam ser alvos de ataques, sob a suposição de que suas defesas são mais fracas.
A IA mantém um painel de controle em tempo real dos locais dos incidentes, orientando o alcance direcionado. Henderson dedica um esforço significativo à segurança do fator humano, instruindo enfermeiros e médicos sobre métodos de ataque anteriores.
"Se observarmos um pico de ataques a hospitais rurais, lançarei uma campanha educativa: 'Você está sendo alvo de ataques porque eles acham que você é vulnerável. Aqui está o que você deve observar'", explicou ele.
O novo Roewe i6 chega ao mercado por 659.000 yuans, equipado com o Snapdragon 8155 e o modelo de grande escala Doubao
A SAIC Roewe lançou hoje o novo Roewe i6, um sedã compacto que adota integralmente a linguagem visual do Roewe D7. Sua distinta grade frontal grande e vertical e a barra de luzes horizontal se estende
Como proteger bens, edifícios e a saúde pessoal?
Em um mundo imprevisível, a proteção tornou-se uma necessidade estratégica — e não apenas uma opção. Seja para proteger as finanças, reforçar edifícios ou cuidar da saúde pessoal, a estabilidade a lon
O navegador Comet com IA é lançado com suporte total à multitarefa no iPad
O navegador com IA da Perplexity, o Comet, lançou oficialmente sua versão para iPad, agora totalmente compatível com o iPadOS. A atualização traz navegação em múltiplas janelas, suporte à multitarefa
Ich lese das und es läuft mir kalt den Rücken runter! Früher gab's wenigstens noch so eine Art 'Ehrenkodex' unter Hackern 🥴 Aber jetzt, mit diesen Ransomware-as-a-Service-Geschichten, zählt einfach nur noch der Profit. KI als Gegenspieler einzubauen ist ein logischer Schritt, aber ich hoffe echt, die Entwickler denken auch an die Patientendaten-Sicherheit dabei, nicht nur ans Geld sparen.
That ‘unwritten rule’ disappearing is honestly chilling. Kinda makes you wonder if these AI security solutions will just spark a whole new arms race with hackers, doesn't it? It's like we're just building smarter locks while they find stronger crowbars. The $600K per hour stat though… that gets boards to listen fast. Hopefully it's not too little, too late.











