Report: Gesundheitswesen unter Beschuss

B2B Cyber Security ShortNews

Beitrag teilen

Proofpoint hat seinen neuesten Healthcare Threat Landscape Report veröffentlicht. Daraus geht hervor, dass Unternehmen aus dem Gesundheitswesen besonders am Anfang der Corona-Pandemie verstärkt ins Visier von Cyberkriminellen geraten sind.

Der Sektor verzeichnete im Vergleich zu anderen Wirtschaftszweigen allein im März ein um 16 Prozent höheres Aufkommen an gefährlichen E-Mails. Darüber hinaus wurde bei 77 Prozent aller Cyberkampagnen jeweils mindestens eine Organisation aus dem Gesundheitsbereich attackiert.

Gesundheitswesen: ein lohnendes Ziel für Cyberkriminelle

Nicht erst seit der Corona-Pandemie ist das Gesundheitswesen ein lohnendes Ziel für Cyberkriminelle. Immer wieder kommt es hier zu aufsehenerregenden Angriffen. Doch gerade im Zuge der derzeit grassierenden zweiten Welle des Virus richtet sich das Augenmerk vieler wieder auf diesen Sektor – auch den Angreifern ist dies nicht verborgen geblieben. Entsprechend versuchen sie sich die Bedeutung dieses Wirtschaftszweigs in ihrem Sinn zunutze zu machen und Einrichtungen aus dem Gesundheitswesen gezielt anzugreifen.

Proofpoint hat daher die Gefährdungslage von Organisationen aus dem Gesundheitssektor genauer unter die Lupe genommen – speziell im Hinblick der sich verschärfenden Situation im Verlauf der letzten Monate. Auf Basis einer Datenanalyse zum Aufkommen und Inhalt von Cyberbedrohungen im vergangenen Jahr, unter besonderer Berücksichtigung des Zeitraums seit dem Beginn der Pandemie, zeigt der US-amerikanische Cybersecurity-Spezialist in seinem Report auf, wie sich die Gefährdungslage in diesem Bereich verschärft hat.

Die wichtigsten Erkenntnisse des Healthcare Threat Lanscape Report:

  • Am bisherigen Höhepunkt der Pandemie im März 2020 erhielten Organisationen aus dem Gesundheitswesen etwa 16 Prozent mehr gefährliche E-Mails verglichen mit anderen Branchen.
  • Bei 77 Prozent aller Cyberkampagnen in der ersten Jahreshälfte 2020 erhielt mindestens ein Unternehmen aus dem Gesundheitswesen eine gefährliche E-Mail.
  • Bei 90 Prozent der von Proofpoint analysierten BEC-Angriffe (Business Email Compromise, auch Chef-Masche genannt) im Gesundheitswesen hatte die E-Mail eine leere Betreffzeile. Für Security-Teams und Nutzer ist dies ein wichtiger Hinweis, dass es sich hierbei um einen Angriffsversuch handelt.

Beispiele für Cyberbedrohungen im Gesundheitswesen

  • Pharma-Branche: Als die Pandemie auf ihren Höhepunkt zusteuerte, fokussierte sich die Hackergruppe TA505 (Threat Actor) speziell auf Pharmahersteller. Im Rahmen ihrer Kampagne adressierten 78 Prozent der mehr als 250.000 bösartigen E-Mails pharmazeutische und Bio-Tech-Unternehmen.
  • Krankenhäuser: Proofpoint identifizierte eine Cyberkampagne, die mittels einer kompromittierten Drittanbieter-Lösung zur Zahlungsabwicklung gezielt Geschenkartikelläden in Krankenhäusern ins Visier nahm. Da diese Läden oft an die IT-Systeme der Kliniken angebunden sind, stellt dies ein erhebliches Risiko für die Sicherheit der Einrichtungen dar. Im konkreten Fall wurde die Webseite des Zahlungsabwicklungssystems durch MageCart kompromittiert. Die legitimen E-Mails des Anbieters, dessen Webseite durch die Cyberkriminellen so präpariert wurde, dass sie Kreditkartendaten abgreifen konnten, wurden an über 200 Organisationen versandt. Davon stammten 74 Prozent aus dem Gesundheitswesen.
  • Fake-Versicherungsportal: Eine unbekannte Gruppe von Cyberkriminellen klonte das Online-Portal einer Versicherung und versendete E-Mails als Köder, um Kunden der Versicherung auf das gefälschte Portal zu locken und Zugangsdaten zu erbeuten.

 

Mehr dazu bei ProofPoint.com

 

Passende Artikel zum Thema

regreSSHion: größte Sicherheitslücke seit log4shell

Sicherheitsforscher melden mit regreSSHion eine der bedeutendsten Entdeckungen von Sicherheitslücken der letzten Jahre, in Bezug auf Ausmaß und potenziellen Auswirkungen. ➡ Weiterlesen

Bitterfeld: Ransomware-Attacke kostete 2,5 Millionen Euro

Der Cyberangriff mit Ransomware auf den Landkreis Bitterfeld vor drei Jahren zeigt die unbequeme Wahrheit: es dauerte Jahre die IT ➡ Weiterlesen

Neue Ransomware-Variante Fog entdeckt

Über die Bedrohungsakteure der neuen Ransomware-Variante namens Fog ist noch nicht viel bekannt. Bisher sind nur US-Amerikanische Organisationen davon betroffen ➡ Weiterlesen

Europol: Fast 600 kriminelle Cobalt Strike-Server ausgeschaltet

Alte und unlizenzierte Versionen von Cobalt Strike, das eigentlich legitime Testtool von Pentestern und Red-Teams, sind in den Händen von ➡ Weiterlesen

Kinsing-Malware – Millionen Angriffe täglich

Seit 2019 ist Kinsing-Malware, die insbesondere Cloud-Native-Infrastrukturen angreift, ständig auf dem Vormarsch. Eine neue Studie stellt Angriffstechniken und -taktiken der ➡ Weiterlesen

Komplexe IT-Sicherheit: 450 Endgeräte – 3 IT-Mitarbeiter

Viele Unternehmen verwenden mehrere Sicherheitslösungen gleichzeitig. Das führt zu einer hohen Komplexität. Malwarebytes hat in einer internationalen Umfrage 50 Unternehmen ➡ Weiterlesen

CISO Umfrage: Die meisten Unternehmen zahlen bei Ransomware

Im Voice of the CISO Report gaben über die Hälfte der befragten CISOs aus deutschen Unternehmen an, dass sie im ➡ Weiterlesen

Microsoft schickt Kunden Warnung per E-Mail die wie Spam aussieht

Nach der Attacke von Midnight Blizzard im Januar warnte nun Microsoft seine Kunden im Juni per Erklärungs-E-Mail. Dumm nur, dass ➡ Weiterlesen