Rapport : Les soins de santé attaqués

Brèves sur la cybersécurité B2B

Partager le post

Proofpoint a publié son dernier rapport sur les menaces pour les soins de santé. Cela montre que les entreprises de santé étaient de plus en plus ciblées par les cybercriminels, en particulier au début de la pandémie de corona.

Rien qu'en mars, le secteur a enregistré une augmentation de 16 % du volume d'e-mails malveillants par rapport aux autres secteurs de l'économie. De plus, au moins un organisme de santé a été ciblé dans 77 % de toutes les cybercampagnes.

La santé : une cible lucrative pour les cybercriminels

Le système de santé est une cible valable pour les cybercriminels, non seulement depuis la pandémie de corona. Encore et encore, il y a des attaques sensationnelles. Mais surtout au cours de la deuxième vague du virus, qui sévit actuellement, de nombreuses personnes se tournent à nouveau vers ce secteur - cela n'est pas non plus passé inaperçu auprès des attaquants. Ainsi, ils tentent de profiter de l'importance de cette branche de l'économie et s'attaquent spécifiquement aux établissements de santé.

Proofpoint a donc examiné de plus près la situation de risque des organisations du secteur de la santé - notamment en ce qui concerne l'aggravation de la situation au cours des derniers mois. Sur la base d'une analyse de données sur l'émergence et le contenu des cybermenaces au cours de l'année écoulée, avec une attention particulière pour la période depuis le début de la pandémie, le spécialiste américain de la cybersécurité montre dans son rapport comment la situation des menaces dans ce domaine s'est aggravée.

Principales conclusions du rapport Healthcare Threat Lanscape :

  • Au plus fort de la pandémie jusqu'à présent en mars 2020, les organisations de santé ont reçu environ 16 % d'e-mails dangereux en plus par rapport aux autres secteurs.
  • Dans 77 % de toutes les cybercampagnes du premier semestre 2020, au moins une entreprise de soins de santé a reçu un e-mail malveillant.
  • Dans 90 % des attaques BEC (business email compromise) de soins de santé analysées par Proofpoint, l'e-mail avait une ligne d'objet vide. Pour les équipes de sécurité et les utilisateurs, il s'agit d'une indication importante qu'il s'agit d'une tentative d'attaque.

Exemples de cybermenaces pour les soins de santé

  • Industrie pharmaceutique : Alors que la pandémie approchait de son apogée, le groupe de hackers TA505 (Threat Actor) s'est concentré spécifiquement sur les fabricants de produits pharmaceutiques. Dans le cadre de leur campagne, 78 % des plus de 250.000 XNUMX e-mails malveillants ont été adressés à des sociétés pharmaceutiques et biotechnologiques.
  • Hôpitaux : Proofpoint a identifié une cybercampagne qui ciblait les boutiques de souvenirs des hôpitaux à l'aide d'une solution de traitement des paiements tierce compromise. Étant donné que ces magasins sont souvent connectés aux systèmes informatiques des cliniques, cela pose un risque important pour la sécurité des installations.Dans ce cas précis, le site Web du système de traitement des paiements a été compromis par MageCart. Les e-mails légitimes du fournisseur, dont le site Web a été conçu par les cybercriminels pour voler les détails de la carte de crédit, ont été envoyés à plus de 200 organisations. Parmi eux, 74 % provenaient du secteur de la santé.
  • Faux portail d'assurance : un groupe inconnu de cybercriminels a cloné le portail en ligne d'une compagnie d'assurance et envoyé des e-mails comme appât pour attirer les clients de l'assurance vers le faux portail et voler les identifiants d'accès.

 

En savoir plus sur ProofPoint.com

 

Articles liés au sujet

Rapport : 40 % de phishing en plus dans le monde

Le rapport actuel de Kaspersky sur le spam et le phishing pour 2023 parle de lui-même : les utilisateurs allemands sont à la recherche ➡ En savoir plus

BSI définit des normes minimales pour les navigateurs Web

Le BSI a révisé la norme minimale pour les navigateurs Web pour l'administration et a publié la version 3.0. Vous pouvez vous en souvenir ➡ En savoir plus

Les imprimantes comme risque de sécurité

Les flottes d'imprimantes d'entreprise deviennent de plus en plus un angle mort et posent d'énormes problèmes en termes d'efficacité et de sécurité. ➡ En savoir plus

Un malware furtif cible les entreprises européennes

Les pirates informatiques attaquent de nombreuses entreprises à travers l'Europe avec des logiciels malveillants furtifs. Les chercheurs d'ESET ont signalé une augmentation spectaculaire des attaques dites AceCryptor via ➡ En savoir plus

Sécurité informatique : la base de LockBit 4.0 désamorcée

Trend Micro, en collaboration avec la National Crime Agency (NCA) du Royaume-Uni, a analysé la version non publiée en cours de développement. ➡ En savoir plus

MDR et XDR via Google Workspace

Que ce soit dans un café, un terminal d'aéroport ou un bureau à domicile, les employés travaillent dans de nombreux endroits. Cependant, cette évolution pose également des défis ➡ En savoir plus

Test : Logiciel de sécurité pour les terminaux et les PC individuels

Les derniers résultats des tests du laboratoire AV-TEST montrent de très bonnes performances de 16 solutions de protection établies pour Windows ➡ En savoir plus

FBI : Internet Crime Report chiffre 12,5 milliards de dollars de dégâts 

L'Internet Crime Complaint Center (IC3) du FBI a publié son rapport 2023 sur la criminalité sur Internet, qui comprend des informations provenant de plus de 880.000 XNUMX personnes. ➡ En savoir plus