Relatório: Saúde sob ataque

Notícias curtas sobre segurança cibernética B2B

Compartilhar postagem

A Proofpoint lançou seu mais recente relatório sobre o cenário de ameaças à saúde. Isso mostra que as empresas de saúde foram cada vez mais alvo de cibercriminosos, especialmente no início da pandemia de corona.

Somente em março, o setor registrou um aumento de 16% no volume de e-mails maliciosos em comparação com outros setores da economia. Além disso, pelo menos uma organização de saúde foi visada em 77% de todas as campanhas cibernéticas.

Saúde: um alvo lucrativo para cibercriminosos

O sistema de saúde tem sido um alvo valioso para criminosos cibernéticos não apenas desde a pandemia de corona. De novo e de novo, há ataques sensacionais. Mas especialmente durante a segunda onda do vírus, que atualmente é galopante, muitas pessoas estão voltando suas atenções para este setor - isso também não passou despercebido pelos invasores. Assim, tentam aproveitar a importância desse ramo da economia e atacam especificamente as instituições de saúde.

A Proofpoint tem, portanto, um olhar mais atento à situação de risco das organizações do setor de saúde - especialmente no que diz respeito ao agravamento da situação nos últimos meses. A partir de uma análise de dados sobre o surgimento e conteúdo das ameaças cibernéticas no último ano, com especial atenção ao período desde o início da pandemia, o especialista em segurança cibernética dos EUA mostra em seu relatório como a situação das ameaças nesta área se agravou.

Principais conclusões do relatório do cenário de ameaças à saúde:

  • No auge da pandemia até agora, em março de 2020, as organizações de saúde receberam cerca de 16% mais e-mails perigosos em comparação com outros setores.
  • Em 77% de todas as campanhas cibernéticas no primeiro semestre de 2020, pelo menos uma empresa de assistência médica recebeu um e-mail malicioso.
  • Em 90% dos ataques de BEC (compromisso de e-mail comercial) de assistência médica analisados ​​pela Proofpoint, o e-mail tinha uma linha de assunto vazia. Para equipes de segurança e usuários, essa é uma indicação importante de que se trata de uma tentativa de ataque.

Exemplos de ameaças cibernéticas de saúde

  • Indústria farmacêutica: À medida que a pandemia se aproximava do pico, o grupo de hackers TA505 (Threat Actor) concentrou-se especificamente nos fabricantes de produtos farmacêuticos. Como parte de sua campanha, 78% dos mais de 250.000 e-mails maliciosos foram endereçados a empresas farmacêuticas e de biotecnologia.
  • Hospitais: a Proofpoint identificou uma campanha cibernética que visava lojas de presentes hospitalares usando uma solução de processamento de pagamento terceirizada comprometida. Uma vez que estas lojas estão muitas vezes ligadas aos sistemas informáticos das clínicas, isso representa um risco significativo para a segurança das instalações.Neste caso específico, o site do sistema de processamento de pagamentos foi comprometido pela MageCart. Os e-mails legítimos do provedor, cujo site foi criado pelos cibercriminosos para roubar detalhes do cartão de crédito, foram enviados para mais de 200 organizações. Destes, 74 por cento vieram do setor de saúde.
  • Portal de seguros falso: um grupo desconhecido de cibercriminosos clonou o portal online de uma seguradora e enviou e-mails como isca para atrair clientes de seguros para o portal falso e roubar credenciais de acesso.

 

Saiba mais em ProofPoint.com

 

Artigos relacionados ao tema

Relatório: 40% mais phishing em todo o mundo

O relatório atual de spam e phishing da Kaspersky para 2023 fala por si: os usuários na Alemanha estão atrás ➡ Leia mais

BSI define padrões mínimos para navegadores da web

O BSI revisou o padrão mínimo para navegadores web para administração e publicou a versão 3.0. Você pode se lembrar disso ➡ Leia mais

Impressoras como um risco à segurança

As frotas de impressoras empresariais estão a tornar-se cada vez mais num ponto cego e representam enormes problemas para a sua eficiência e segurança. ➡ Leia mais

Malware furtivo tem como alvo empresas europeias

Os hackers estão atacando muitas empresas em toda a Europa com malware furtivo. Os pesquisadores da ESET relataram um aumento dramático nos chamados ataques AceCryptor via ➡ Leia mais

Segurança de TI: base para LockBit 4.0 desativada

A Trend Micro, trabalhando com a Agência Nacional do Crime (NCA) do Reino Unido, analisou a versão não publicada que estava em desenvolvimento ➡ Leia mais

MDR e XDR via Google Workspace

Seja num café, num terminal de aeroporto ou num escritório doméstico – os funcionários trabalham em muitos locais. No entanto, este desenvolvimento também traz desafios ➡ Leia mais

Teste: software de segurança para endpoints e PCs individuais

Os últimos resultados dos testes do laboratório AV-TEST mostram um desempenho muito bom de 16 soluções de proteção estabelecidas para Windows ➡ Leia mais

FBI: Relatório de crimes na Internet contabiliza US$ 12,5 bilhões em danos 

O Internet Crime Complaint Center (IC3) do FBI divulgou seu Relatório de Crimes na Internet de 2023, que inclui informações de mais de 880.000 ➡ Leia mais