コスタリカ: ランサムウェアの緊急事態が医療システムを麻痺させる

コスタリカ: ランサムウェアの緊急事態が医療システムを麻痺させる

投稿を共有する

コスタリカでのランサムウェア攻撃による国家非常事態宣言から約 XNUMX 週間後、同国の医療部門は深刻な被害を受けています。ランサムウェア攻撃に見舞われた火曜日のオフライン。

以下は、クラロティの最高製品責任者であり、産業、医療、企業向けのサイバーフィジカル システム (CPS) セキュリティのスペシャリストである Grant Geyer による専門家の解説です。

サイバー犯罪者が病院を麻痺させる

「残念ながら、コスタリカの医療施設に対する Hive ランサムウェア攻撃は、サイバー犯罪者の道徳的空虚さを示しています。 病院の接続性が高まるにつれて、ランサムウェアは急性患者のケアを混乱させ、命を危険にさらす可能性があります。

意思決定者を道徳的に不可能な立場に追い込み、サービスを再開するには身代金を支払うしかありません。たとえそれが最終的にセクターへのさらなる攻撃につながるとしてもです。 2021 年には、重要なインフラストラクチャの 80% がランサムウェア攻撃に見舞われ、侵害された施設の 62% が身代金を支払いました。

ランサムウェアはヘルスケアさえ惜しみません

ランサムウェア攻撃は現在、医療分野でも日常茶飯事です。 この主な理由の XNUMX つは、多数の医療用モノのインターネット (IoMT) デバイスが使用されていることです。 それらの多くには、パッチを当てるのが難しい重大な脆弱性があり、サイバー攻撃の完璧な標的となっています。 通常、セグメンテーションがないため、マルウェアはネットワークを横断して移動し、従業員のコンピューターなどの重要なシステムを攻撃する可能性があります。 したがって、医療機関が一連のセキュリティ ポリシーを実装して、これらの壊滅的な攻撃を防ぐことが重要です。

ネットワーク内のどのデバイスですか?

最も重要なことは、これらの施設では、ネットワーク上のすべてのデバイスを包括的に把握する必要があることです。 この知識があれば、セキュリティ チームは重要なマシン、デバイス、プロセスに優先順位を付けて、可能な場合はパッチ適用を開始したり、ファイアウォール ルールなどのセキュリティ制御を実装したりできます。 また、不要な接続を切断するためにネットワークをセグメント化することも基本です。 これにより、マルウェアの拡散を制限し、そのような攻撃の影響を最小限に抑えることができます。 医療セクターへの攻撃が衰える兆しを見せていないため、医療提供者がネットワークを適切に保護することがこれまで以上に重要になっています。」

詳細は Claroty.com をご覧ください

 


クラロティについて

産業用サイバーセキュリティ企業である Claroty は、世界中の顧客が OT、IoT、および IIoT 資産を発見、保護、管理するのを支援しています。 同社の包括的なプラットフォームは、顧客の既存のインフラストラクチャおよびプロセスとシームレスに統合され、透明性、脅威の検出、リスクと脆弱性の管理、および安全なリモート アクセスのための幅広い産業用サイバーセキュリティ制御を提供し、総所有コストを大幅に削減します。


 

トピックに関連する記事

5G環境を保護するサイバーセキュリティプラットフォーム

サイバーセキュリティの専門家であるトレンドマイクロが、組織の拡大し続ける攻撃対象領域を保護するためのプラットフォームベースのアプローチを発表しました。 ➡続きを読む

データ操作、過小評価されている危険性

毎年 31 月 XNUMX 日の世界バックアップの日は、最新の簡単にアクセスできるバックアップの重要性を思い出させるものです。 ➡続きを読む

セキュリティリスクとしてのプリンター

企業のプリンター群はますます盲点になりつつあり、その効率性とセキュリティーに関して大きな問題を引き起こしています。 ➡続きを読む

IT セキュリティ: LockBit 4.0 の基礎の解除

トレンドマイクロは英国国家犯罪庁(NCA)と協力し、開発中の未公開バージョンを分析した。 ➡続きを読む

AI 法とそのデータ保護への影響

AI 法により、AI に関する最初の法律が承認され、AI アプリケーションのメーカーに 6 か月から 6 か月の猶予期間が与えられました。 ➡続きを読む

Google Workspace 経由の MDR と XDR

カフェ、空港ターミナル、ホームオフィスなど、従業員はさまざまな場所で働いています。ただし、この開発には課題も伴います ➡続きを読む

Windows オペレーティング システム: 約 200 万台のコンピュータが危険にさらされています

Windows 7 および 8 オペレーティング システムのアップデートはもうありません。これは、セキュリティ上のギャップが開いていることを意味するため、価値があり、 ➡続きを読む

エンタープライズ ストレージ上の AI がランサムウェアとリアルタイムで戦う

NetApp は、ランサムウェアと戦うために人工知能 (AI) と機械学習 (ML) をプライマリ ストレージに直接統合した最初の企業の 1 つです ➡続きを読む