首页 > 传媒 > 关键词  > 正文

2023前三季度勒索软件威胁日益严峻,医疗行业成为重灾区

2023-11-22 10:00 · 稿源: 站长之家用户

概要:

• 与去年同期相比,2023 年前三季度全球平均每周网络攻击次数增加了 3%。

• 全球医疗行业平均每周遭受 1613 次攻击,同比攀升 11%。

• 亚太地区成为了重灾区,同比激增 15%。

• 全球 1/34 的机构遭遇了勒索软件攻击尝试,与去年同期相比增加了 4%。

2023 年底将至,每年的第四季度在全球范围内都是网络购物高峰期。Check Point Research 最 新报告全面分析了数字领域正在酝酿的网络风暴,特别介绍了 2023 年 1-3 季度的网络安全状况。与去年的数据相比,2023 年全球网络攻击次数增加了 3%,医疗行业尤甚,攻击次数骤增 11%。值得注意的是,全球 1/34 的机构惨遭勒索软件攻击的侵害,与去年同期相比增加了 4%。接下来,我们将一起走近网络安全一线,了解最 新动态,从而在日益汹涌的数字变革浪潮中保持警觉,并确保安心享受年末网络购物季。

全球攻击的按行业分析:医疗行业遭受重创

教育/研究部门遭受的攻击次数最多,每个机构平均每周遭受 2160 次攻击,与 2022 年同期相比增加了 5%。政府部门是第二大攻击目标,平均每周遭受 1696 次攻击,与去年同期相比增加了 0.4%;医疗部门紧随其后,平均每周遭受 1613 次攻击,同比激增 11%。

MCNA (Managed Care of North America) 在一份公开声明中表示,现已确定有人“在 2023 年 2 月 26 日至 2023 年 3 月 7 日期间窥探并拷贝了我们计算机系统中的部分信息”。牙科保险公司 MCNA 遭遇了 2023 年最 大规模的健康数据泄露事件,超过 880 万美国用户受到影响。

另一种健康恐慌——为什么针对医院的网络攻击如此之多?

Check Point认为,由于以下多种原因,针对医院和医疗机构的攻击日益猖獗:

1.庞大的数据宝库:医疗机构存储着大量敏感信息,包括个人健康记录、财务数据及其他个人身份信息。网络犯罪分子可利用这些数据窃取身份、骗取钱财,甚至敲诈勒索。

2.关键基础设施:医院是关键基础设施的一部分,其运营中断会造成严重后果。网络攻击者可能会借此勒索赎金,或出于政治或意识形态动机制造混乱。

3.物联网风险:许多医疗机构都在使用物联网,并有大量不受管理的物联网设备连接到网络。每台物联网设备都是黑客的攻击入口点,使几乎每家医院都很容易遭到网络攻击。

4.传统系统漏洞:许多医疗系统都依赖于传统技术,但这些过时的技术可能没有强大的网络安全措施,更容易被利用,极易成为攻击者眼中的“优选”。

5.有限的 IT 资源:在预算和专业技术方面,医疗机构分配给网络安全防护的资源往往有限。与其他行业相比,这些机构的防御能力可能较弱,因此成为了具有吸引力的攻击目标。

6.高风险,低容忍度:医疗行业的性质意味着任何中断都可能造成直接后果并危及生命。网络犯罪分子可能会利用这种紧迫感,因为他们知道医疗服务提供商很有可能迅速支付赎金以恢复关键服务。

7.供应链漏洞:医疗生态系统涉及各种互联实体,包括制药公司、医疗设备制造商和保险服务提供商。网络攻击者可能会利用这些互联系统中的漏洞来窃取敏感的医疗数据。

8.全球健康问题:全球健康危机或疫情等事件会造成一种紧迫感,分散人们的注意力,便于网络犯罪分子趁机实施攻击。

全球攻击的按地区分析:亚太地区同比攀升 15%

2023 年到目前为止,非洲地区每个机构平均每周遭受的网络攻击次数最多,高达 1987 次,与 2022 年同期相比增加了 6%。亚太地区每个机构平均每周所遇攻击次数同比激增 15%,高达 1963 次。

勒索软件持续增长的诱因:

1.有利可图的商业模式:勒索软件已被证明能够给网络犯罪分子带来丰厚的利润。这种能向个人、企业甚至政府勒索钱财的能力刺激了勒索软件攻击的增长。加密货币的相对匿名性更易于攻击者在不被跟踪的情况下收取赎金。

2.复杂的技术:网络犯罪分子不断改进其技术。借助高 级攻击手段,如利用零日漏洞和社会工程攻击,他们能够绕过传统安全措施。

3.勒索软件即服务 (RaaS):勒索软件即服务平台的兴起使得技术不熟练的人员也能很容易实施勒索软件攻击。这种“即插即用”模式提供恶意工具和基础设施,降低了网络犯罪分子发起攻击的门槛。

4.利用薄弱的网络安全防护:许多企业,尤其是规模较小的机构,可能没有采取适当的网络安全措施。弱密码、未打补丁的系统以及员工培训不足等问题都为勒索软件攻击者提供了可乘之机。

5.瞄准关键基础设施:越来越多的网络犯罪分子将攻击矛头指向关键基础设施,包括医疗、能源和交通运输。这些部门很有可能迅速支付赎金,以避免运营中断造成严重后果。

6.监管不足:在一些地区,有关网络安全的法律法规不够健全,无法对攻击者形成有效震慑。惩戒缺位进一步助长了网络犯罪分子的嚣张气焰。

7.加密货币匿名性:使用比特币等加密货币支付赎金具有传统银行系统所不具备的匿名性。这就为勒索软件攻击所涉的金融交易提供了便利,而且不易于跟踪。

安全防御还应“预防为先”

无论个人用户还是企业用户,树立正确、主动的安全意识都是防范网络攻击的首要步骤。随着网络应用不断走进人们工作、生活的每个角落,“亡羊补牢”式安全措施很有可能带来无法估量的损失。因此Check Point认为,无论应用场景与业务规模,企业与个人都应以“预防为先”的理念打造自身的网络安全体系。

举例而言,网络钓鱼电子邮件是传播勒索恶意软件的最常用方式之一。通过诱骗用户点击链接或打开恶意附件,网络犯罪分子可以访问员工的电脑,并开始在其上安装和运行勒索软件。因此,经常开展网络安全意识培训、建立“预防为先”理念对于保护企业与个人免遭勒索软件侵害而言至关重要,必须利用员工筑牢网络安全的第 一道防线。此类培训应指导员工了解网络钓鱼电子邮件中使用的典型标志和常用语言。同时,企业经常会因忽视或未能及时安装安全补丁而无法获得所需的保护。保持联网设备处于最 新状态并及时安装安全补丁,尤其是关键补丁,可帮助用户降低遭受勒索软件攻击的可能性。

此外,大多数勒索软件攻击都可及时检测出来并快速解决。用户需要实施自动化威胁检测和防御,以最 大限度地增强安全防护,包括扫描和监控电子邮件及可疑文件活动。通过部署业内领先的反勒索软件解决方案可监控设备上运行的程序是否存在勒索软件通常表现出的可疑行为,如果检测到这些可疑行为,该程序会及时采取措施阻止加密,以防发生进一步损害。

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • Check Point: 2025年,勒索软件将愈演愈烈

    勒索软件威胁持续升级,已从简单的文件加密演变为复杂的多阶段攻击。2024年勒索软件攻击创纪录,数据泄露网站公布2289名受害者,同比增长126%。新型勒索软件即服务(RaaS)模式降低犯罪门槛,46个新勒索集团涌现,活跃组织增加48%。AI技术被用于生成恶意软件和钓鱼诱饵,使攻击更智能快速。美国仍是主要目标,占全球案例50.2%。企业需采取零信任架构、供应链加固、AI防御等措施应对。数据盗窃成为勒索新手段,心理操控日益重要。勒索软件已不仅是技术问题,更是业务连续性挑战,领导者需像重视财务健康一样重视网络安全准备。

  • 综艺2025:行业再难,也得生猛

    这是优酷在5月8日发布的2025综艺新片单。比项目数量更亮眼的是优酷对新IP的投入力度,对一个行业观察者兼资深综艺爱好者而言,这甚至让我有种吐出一口浊气的感觉,听了一整年对行业长吁短叹的唱衰,也疲于综N代勉力维持的平和假象,终于有人「揭竿而起」。

  • 为重磅赛事!2025 终端硬件精英挑战赛正式启动

    2025华为终端硬件精英挑战赛正式启动。该赛事由华为终端联合国内各研究所共同举办,面向全国高校硬件、电子、射频领域学生,旨在推动硬件技术创新与产学研融合。比赛覆盖华东、华中、华南等六大区域,选题聚焦电子电路设计、嵌入式系统等前沿领域。赛制分为线上初赛、区域决赛和全国总决赛三级,区域赛入围选手可获得华为手环10礼品,冠亚季军更享华为面试绿色通道。目前大赛已开放报名,硬件赛道作品提交截止6月15日,射频赛道截止7月5日。赛事鼓励3人以内团队参赛,详情可登录大赛官网查询。

  • 卢伟冰:小米空调今年冲至前三 2030年进入TOP2

    小米在15周年新品发布会上透露空调业务发展计划:2023年将实现行业排名从第四升至第三,并预计2030年进入国内空调销量TOP2。2023年Q1在行业整体下滑1.9%的情况下,小米空调逆势增长102.7%。武汉智能家电工厂已进入设备安装调试阶段,预计下半年投产,一期项目聚焦空调品类,规划六大核心分厂,全面覆盖家用及中央空调生产。自2018年推出首款空调以来,小米空调销量持续快速增长。

  • 从产品霸榜到行业引领,九号公司 2024 年的亮眼答卷

    九号公司2024年业绩亮眼,总营收141.96亿元,同比增长38.87%;净利润10.84亿元,同比大增81.29%。公司采用Segway和Ninebot双品牌战略,智能电动车表现突出,全球电动滑板车销量124.31万台,收入24.79亿元,市场份额第一。国内电动两轮车销量约260万台,收入72.11亿元,增长70.38%。研发投入8.26亿元,同比增长34.13%,累计申请全球知识产权7452项。线下门店突破7600家,覆盖全国1200余县市。公司积极推动行业标准化,参与制定100余项国内外技术标准,并率先推出锂电池回收业务。通过"硬件+数据+服务"生态模式,九号公司正加速全球化布局,在智慧出行和服务机器人领域持续创新。

  • 2025年主流靠谱交友软件测评|受欢迎软件榜单

    本文对比分析了五款社交平台的特点及适用人群,不分先后,仅供参考……

  • 恩捷股份CIBF 2025完美收官 以技术锻造行业发展主引擎

    5月17日,第十七届深圳国际电池技术交流会/展览会(CIBF2025)圆满落幕。恩捷股份作为锂电池隔膜行业龙头企业,携多款核心产品及创新技术亮相展会,展示了覆盖锂电池材料全技术路线的产品矩阵,包括湿法隔膜、干法隔膜、铝塑膜三大基础材料,以及代表行业前沿技术的半固态/全固态产品。展会期间,恩捷股份举办了两场重磅新品发布会,推出高安全基膜X系列、高浸润基膜I系列两款基膜产品,以及超纯硫化锂、超细硫化物固态电解质、高电导硫化物固态电解质膜等全固态硫化物尖端产品,获得广泛赞誉。公司还与国内外行业顶尖企业、专家围绕锂电池隔膜、固态电池材料技术及新能源产业发展趋势展开深度探讨,进一步巩固战略合作关系。恩捷股份以技术创新引领行业发展,为全球能源转型提供坚实支撑。

  • 信锐大创新方案亮相CHIMA2025,AI重构智慧医疗体验!

    5月9-11日,第29届中国医院信息网络大会(CHIMA2025)在厦门举行,主题为"AI融合医疗 共促高质量发展"。信锐展示了三大创新方案:1)智联星零漫游方案,通过1分64技术实现病房无缝覆盖,解决传统Wi-Fi信号切换问题;2)有线无线一体全光网络方案,突破400米传输距离限制,布线成本降低60%;3)医院物联网解决方案,涵盖机房动环监测和智慧会议系统。这些方案已在北京大学深圳医院等数十家三甲医院成功应用。信锐将持续深化AI与光网络融合,探索物联网、数字孪生在医疗领域的创新应用。

  • 2025首届中国身心健康与疗愈⁺大会 ,为行业破局增长注入新力量!

    2025年5月31日,首届中国身心健康与疗愈大会在广州香格里拉酒店盛大开幕。大会由简知科技与龙象文化联合主办,汇聚心理健康、瑜伽静观、艺术疗愈、东方养生等领域顶尖力量,旨在打造中国身心健康行业风向标。30余位国内外重量级嘉宾、20余家前沿品牌参展,上千名从业者参与。首日论坛涵盖身心平衡、情绪管理、睡眠优化等议题,Richard Miller博士等专家分享前沿研究成果。展会区集结20余家品牌,提供从科技产品到自然疗法的全方位体验。大会通过东西方智慧融合,为当代人身心困境提供科学解决方案,推动行业规范化发展。

  • 阿里巴巴发布2025财年第四季度及全年

    5月15日,阿里巴巴集团发布2025财年Q4财报(截至2025年3月31日止季度)及2025财年全年财报,该季度营收2364.5亿元,同比增长7%;净利润298.47亿元,同比增长22%。 2025财年全年,营收为9963.47亿元,同比增长6%;净利润为1581.22亿元,2024财年为1574.79亿元,保持平稳增长。 财报发布之前,5月10日,阿里巴巴在内部宣布了四项关于组织文化调整的举措:打通公司内部论坛“阿里味儿”,调�