自2020年11月以來,隨著全球COVID-19大流行繼續增加,對醫療機構的網絡攻擊激增了45%。 CheckPointResearch今天發布的最新報告顯示,與同期全球所有行業的網絡攻擊增長22%相比,該增長使該行業成為網絡犯罪的最有針對性的行業。
去年11月,每個醫療行業組織平均每周遭受626次攻擊,而上個月為430次。攻擊方法包括勒索軟件,僵尸網絡,遠程代碼執行和分布式拒絕服務(DDoS)攻擊。
對醫院的勒索軟件攻擊也有了最大的增長,Ryuk和Sodinokibi成為各種犯罪集團使用的主要勒索軟件系列。 CheckPoint數據情報經理Omer Dembinsky表示:Ryuk的使用強調有針對性和量身定制的勒索軟件攻擊的趨勢,而不是使用大規模垃圾郵件活動,這使攻擊者可以確保他們已經攻擊了組織中最關鍵的部分。
并獲得更高的獎勵。在受襲擊增加的地區中,中歐位居榜首,11月上升了145%,其次是東亞(上升了137%)和拉丁美洲(上升了112%),歐洲和北美上升了67%和37%。
在此之前,美國網絡安全與基礎設施安全局(CISA),聯邦調查局(FBI)和衛生與公共服務部(HHS)于去年10月聯合發布了警告,指出“提供商正面臨著越來越多的迫在眉睫的網絡犯罪威脅”。該警報警告說,攻擊者將使用惡意軟件TrickBot和BazarLoader攻擊醫療保健和公共衛生(HPH)部門,這將導致勒索軟件感染,數據盜竊和醫療保健服務中斷。
在過去的兩個月中,由國家資助的攻擊者加大了對政府衛生部和參與開發新皇冠疫苗的公司的網絡攻擊,更不用說從事疫苗生產的制藥公司(例如雷迪博士的實驗室) )。 Reddy’s Laboratories博士是一家位于印度海德拉巴的制藥公司,可進行多達1,000項測試。
特別是,勒索軟件攻擊使用了新的冠狀病毒大流行,尤其是因為它增加了醫院滿足攻擊者要求,迅速恢復對關鍵系統的訪問并為患者提供護理的可能性。今年6月,加利福尼亞大學系統(University of California)遭到NetWalker的攻擊。
該大學向黑客支付了116枚比特幣(約合114萬美元)。研究人員得出的結論是:醫療服務和研究機構已成為旨在竊取有價值的商業和專業信息或破壞重要研究的攻擊目標。
隨著世界的注意力繼續集中在對這一流行病的應對上,攻擊者將繼續使用并嘗試利用這種注意力來實現自己的非法目的。因此,機構和個人必須保持高度的警惕,以保護自己免受與新皇冠病毒有關的網絡攻擊。
負責編輯AJX