自2020年11月以来,由于全球新冠肺炎疫情继续增加,针对医疗保健机构的网络攻击激增45%。
Check Point Research今天发布的最新报告显示,与同期全球所有行业22%的网络攻击增长相比,这一增长使该行业成为网络犯罪的主要目标行业。
去年11月,每个医疗行业机构平均每周攻击626次,上个月攻击430次,包括勒索软件、僵尸网络、远程代码执行和分布式拒绝服务(DDoS)攻击。
对医院的勒索软件攻击也出现了最大的增长,Ryuk和Sodinokibi成为各种犯罪集团使用的主要勒索软件家族。
Check Point智能数据经理Omer Dembinsky说:
在受袭击增加影响的地区,中欧排名第一,11月份上升145%,其次是东亚(137%)和拉丁美洲(112%),欧洲和北美分别上升67%和37%。
在此之前,美国网络安全和基础设施安全局(CISA)、联邦调查局(FBI)和卫生与公众服务部(HHS)去年10月联合发出警告,称“美国医院和医疗保健提供商面临着越来越多的网络犯罪威胁”。
警告称,攻击者将使用恶意软件TrickBot和BazarLoader攻击医疗保健和公共卫生(HPH)部门导致勒索软件感染、数据盗窃和医疗保健服务中断。
在过去的两个月里,国家资助的攻击者增加了对政府卫生部和参与新冠肺炎疫苗研发的公司的网络攻击,更不用说从事疫苗生产的制药公司(如雷迪博士实验室)了。雷迪博士实验室(Dr. Reddy's Laboratories)位于印度安德拉邦的制药公司(Hyderabad),多达1000次测试。
特别是勒索软件攻击使用了新冠病毒大流行,尤其是因为它提高了医院满足攻击者要求、迅速恢复对关键系统的访问并为患者提供护理的可能性。今年6月,加州大学(University of California)的系统遭到NetWalker该大学向黑客支付了116比特币(约114万美元)。
研究人员总结说:
本文翻译自:https://thehackernews.com/2021/01/healthcare-industry-witnessed-45-spike.html