Assessing cybersecurity of Internet-facing medical IT systems in Germany& Spain using OSINT tools

dc.contributor
Universitat Politècnica de Catalunya. Departament d'Enginyeria Telemàtica
dc.contributor
Universitat Politècnica de Catalunya. ISG-MAK - Information Security Group - Mathematics Applied to Cryptography
dc.contributor.author
Tuset Peiro, Pere
dc.contributor.author
Pilgermann, Michael
dc.contributor.author
Pegueroles Vallés, Josep R.
dc.contributor.author
Vilajosana Guillén, Xavier
dc.date.accessioned
2026-03-03T01:13:53Z
dc.date.available
2026-03-03T01:13:53Z
dc.date.issued
2025
dc.identifier
Tuset-Peiro, P. [et al.]. Assessing cybersecurity of Internet-facing medical IT systems in Germany& Spain using OSINT tools. A: Jornadas Nacionales de Investigación en Ciberseguridad. «X Jornadas Nacionales de Investigación en Ciberseguridad (JNIC 2025): Zaragoza, España, Junio 4-6, 2025: actas de congreso». Zaragoza: Servicio de Publicaciones Universidad de Zaragoza, 2025, p. 194-201. ISBN 978-84-10169-61-6.
dc.identifier
978-84-10169-61-6
dc.identifier
https://hdl.handle.net/2117/456156
dc.identifier.uri
https://hdl.handle.net/2117/456156
dc.description.abstract
Este artículo investiga las amenazas de ciberseguridad en sistemas de TI médicos (Tecnologías de la Información) expuestos a Internet. Con este fin, desarrollamos una metodología y construimos una cadena de procesamiento de datos que permite recopilar información de distintas fuentes OSINT (Open Source Intelligence) y procesarla para obtener métricas de ciberseguridad relevantes. Para validar su funcionamiento y utilidad, la aplicamos a dos países, Alemania y España, lo que permite estudiar las principales amenazas que afectan a los sistemas de TI médicos en estos países. Nuestros hallazgos iniciales revelan que el 20 % de los hosts alemanes y el 15 % de los hosts españoles etiquetados como dispositivos médicos presentan al menos una CVE (Common Vulnerabilities and Exposures) con una puntuación CVSS (Common Vulnerability Scoring System) calificada como crítica (es decir, un valor de 8 o superior). Además, observamos que el 74 % de las CVE encontradas en hosts alemanes datan de antes de 2020, mientras que en los hosts españoles el porcentaje es del 60 %. Esto indica que los sistemas de TI médicos expuestos a Internet rara vez se actualizan, lo que incrementa aún más su exposición a ciberamenazas. A partir de estos resultados iniciales, el artículo concluye aportando algunas ideas sobre cómo mejorar la ciberseguridad de estos sistemas
dc.description.abstract
This project is carried out within the framework of the Recovery, Transformation, and Resilience Plan, funded by the EU Next Generation funds, under the auspices of the INCIBE cybersecurity chair named CARISMATICA. The authors of the project would also like to acknowledge the collaboration of Censys in the development of the project by providing unrestricted access to their tools.
dc.description.abstract
Peer Reviewed
dc.description.abstract
Postprint (published version)
dc.format
8 p.
dc.format
application/pdf
dc.language
eng
dc.publisher
Servicio de Publicaciones Universidad de Zaragoza
dc.rights
Restricted access - publisher's policy
dc.subject
Àrees temàtiques de la UPC::Enginyeria de la telecomunicació::Telemàtica i xarxes d'ordinadors
dc.subject
Medical IT systems
dc.subject
PACS
dc.subject
DICOM
dc.subject
OSINT
dc.title
Assessing cybersecurity of Internet-facing medical IT systems in Germany& Spain using OSINT tools
dc.type
Conference report


Ficheros en el ítem

FicherosTamañoFormatoVer

No hay ficheros asociados a este ítem.

Este ítem aparece en la(s) siguiente(s) colección(ones)

E-prints [72263]