Četrtina žrtev izsiljevalske programske opreme v zdravstvu je bila prisiljena ustaviti delovanje

Izvorno vozlišče: 1728310

DALLAS, 11. oktober 2022 /PRNewswire/ — Trend Micro Incorporated (TYO: 4704; TSE: 4704), vodilno podjetje na področju kibernetske varnosti, je danes razkrilo, da je 86 % svetovnih zdravstvenih organizacij (HCO), ki jih je ogrozila izsiljevalska programska oprema, utrpelo izpade delovanja.

Glede na študijo večina (57 %) svetovnih HCO priznava, da jih je v zadnjih treh letih ogrozila izsiljevalska programska oprema. Od tega jih 25 % pravi, da so bili prisiljeni popolnoma ustaviti poslovanje, medtem ko jih 60 % razkriva, da so bili zaradi tega prizadeti nekateri poslovni procesi.

V povprečju je večina organizacij, ki so se odzvale, potrebovala dni (56 %) ali tedne (24 %), da so v celoti obnovile te operacije.

Izsiljevalska programska oprema zdravstvenemu sektorju ne povzroča le velikih operativnih težav. Tri petine (60 %) odgovornih HCO pravi, da so občutljive podatke razkrili tudi njihovi napadalci, kar bi lahko povečalo skladnost in tveganje za ugled, pa tudi stroške preiskav, sanacije in čiščenja.

Anketiranci v študiji kot ključni izziv izpostavljajo tudi slabosti dobavne verige. Natančneje:

  • 43 % jih pravi, da so zaradi partnerja privlačnejša tarča za napad
  • 43 % pravi, da so zaradi pomanjkanja vidnosti v verigi napadov z izsiljevalsko programsko opremo bolj ranljivi
  • 36 % jih pravi, da so zaradi pomanjkanja vidnosti na površinah za napad večja tarča

Dobra novica je, da večina (95 %) HCO pravi, da redno posodablja popravke, medtem ko jih 91 % omejuje e-poštne priloge, da zmanjša tveganje zlonamerne programske opreme. Številni uporabljajo tudi orodja za odkrivanje in odzivanje za svojo končno točko omrežja (NDR) (EDR) in večplastno (XDR).

Vendar študija poudarja tudi morebitne slabosti, vključno z:

  • Petina (17 %) nima vzpostavljenega nobenega nadzora protokola oddaljenega namizja (RDP).
  • Številni HCO ne delijo nobenih obveščevalnih podatkov o grožnjah s partnerji (30 %), dobavitelji (46 %) ali svojim širšim ekosistemom (46 %).
  • Tretjina (33 %) ne deli nobenih informacij z organi pregona
  • Samo polovica ali manj HCO trenutno uporablja NDR (51 %), EDR (50 %) ali XDR (43 %)

Zaskrbljujoče malo anketirancev je sposobnih zaznati stransko gibanje (32 %), začetni dostop (42 %) ali uporabo orodij, kot sta Mimikatz in PsExec (46 %).

»V kibernetski varnosti pogosto abstraktno govorimo o kršitvah podatkov in ogrožanju omrežja. Toda v zdravstvenem sektorju ima lahko izsiljevalska programska oprema potencialno zelo resničen in zelo nevaren fizični vpliv,« je dejal Bharat Mistry, tehnični direktor pri Trend Micro.

»Izpadi obratovanja ogrožajo življenja bolnikov. Ne moremo se zanašati na slabeže, da bodo spremenili svoje načine, zato morajo zdravstvene organizacije postati boljše pri odkrivanju in odzivanju ter deliti ustrezne obveščevalne podatke s partnerji, da zavarujejo svoje dobavne verige.«

O podjetju Trend Micro
Trend Micro, vodilni na področju kibernetske varnosti, pomaga svetu narediti varno za izmenjavo digitalnih informacij. S platformo za kibernetsko varnost Trend Micro, ki temelji na desetletjih varnostnega znanja, globalnih raziskavah groženj in nenehnih inovacijah, varujejo na stotine tisoč organizacij in milijone posameznikov v oblakih, omrežjih, napravah in na končnih točkah. Kot vodilna na področju kibernetske varnosti v oblaku in podjetju platforma ponuja zmogljivo paleto naprednih tehnik obrambe pred grožnjami, optimiziranih za okolja, kot so AWS, Microsoft in Google, ter osrednjo vidljivost za boljše, hitrejše odkrivanje in odzivanje. Trend Micro s 7,000 zaposlenimi v 65 državah omogoča organizacijam, da poenostavijo in zaščitijo svoj povezani svet. www.TrendMicro.com.

VIR Trend Micro Incorporated

Časovni žig:

Več od Temno branje