首页 > 传媒 > 关键词  > 正文

2023前三季度勒索软件威胁日益严峻,医疗行业成为重灾区

2023-11-22 10:00 · 稿源: 站长之家用户

概要:

• 与去年同期相比,2023 年前三季度全球平均每周网络攻击次数增加了 3%。

• 全球医疗行业平均每周遭受 1613 次攻击,同比攀升 11%。

• 亚太地区成为了重灾区,同比激增 15%。

• 全球 1/34 的机构遭遇了勒索软件攻击尝试,与去年同期相比增加了 4%。

2023 年底将至,每年的第四季度在全球范围内都是网络购物高峰期。Check Point Research 最 新报告全面分析了数字领域正在酝酿的网络风暴,特别介绍了 2023 年 1-3 季度的网络安全状况。与去年的数据相比,2023 年全球网络攻击次数增加了 3%,医疗行业尤甚,攻击次数骤增 11%。值得注意的是,全球 1/34 的机构惨遭勒索软件攻击的侵害,与去年同期相比增加了 4%。接下来,我们将一起走近网络安全一线,了解最 新动态,从而在日益汹涌的数字变革浪潮中保持警觉,并确保安心享受年末网络购物季。

全球攻击的按行业分析:医疗行业遭受重创

教育/研究部门遭受的攻击次数最多,每个机构平均每周遭受 2160 次攻击,与 2022 年同期相比增加了 5%。政府部门是第二大攻击目标,平均每周遭受 1696 次攻击,与去年同期相比增加了 0.4%;医疗部门紧随其后,平均每周遭受 1613 次攻击,同比激增 11%。

MCNA (Managed Care of North America) 在一份公开声明中表示,现已确定有人“在 2023 年 2 月 26 日至 2023 年 3 月 7 日期间窥探并拷贝了我们计算机系统中的部分信息”。牙科保险公司 MCNA 遭遇了 2023 年最 大规模的健康数据泄露事件,超过 880 万美国用户受到影响。

另一种健康恐慌——为什么针对医院的网络攻击如此之多?

Check Point认为,由于以下多种原因,针对医院和医疗机构的攻击日益猖獗:

1.庞大的数据宝库:医疗机构存储着大量敏感信息,包括个人健康记录、财务数据及其他个人身份信息。网络犯罪分子可利用这些数据窃取身份、骗取钱财,甚至敲诈勒索。

2.关键基础设施:医院是关键基础设施的一部分,其运营中断会造成严重后果。网络攻击者可能会借此勒索赎金,或出于政治或意识形态动机制造混乱。

3.物联网风险:许多医疗机构都在使用物联网,并有大量不受管理的物联网设备连接到网络。每台物联网设备都是黑客的攻击入口点,使几乎每家医院都很容易遭到网络攻击。

4.传统系统漏洞:许多医疗系统都依赖于传统技术,但这些过时的技术可能没有强大的网络安全措施,更容易被利用,极易成为攻击者眼中的“优选”。

5.有限的 IT 资源:在预算和专业技术方面,医疗机构分配给网络安全防护的资源往往有限。与其他行业相比,这些机构的防御能力可能较弱,因此成为了具有吸引力的攻击目标。

6.高风险,低容忍度:医疗行业的性质意味着任何中断都可能造成直接后果并危及生命。网络犯罪分子可能会利用这种紧迫感,因为他们知道医疗服务提供商很有可能迅速支付赎金以恢复关键服务。

7.供应链漏洞:医疗生态系统涉及各种互联实体,包括制药公司、医疗设备制造商和保险服务提供商。网络攻击者可能会利用这些互联系统中的漏洞来窃取敏感的医疗数据。

8.全球健康问题:全球健康危机或疫情等事件会造成一种紧迫感,分散人们的注意力,便于网络犯罪分子趁机实施攻击。

全球攻击的按地区分析:亚太地区同比攀升 15%

2023 年到目前为止,非洲地区每个机构平均每周遭受的网络攻击次数最多,高达 1987 次,与 2022 年同期相比增加了 6%。亚太地区每个机构平均每周所遇攻击次数同比激增 15%,高达 1963 次。

勒索软件持续增长的诱因:

1.有利可图的商业模式:勒索软件已被证明能够给网络犯罪分子带来丰厚的利润。这种能向个人、企业甚至政府勒索钱财的能力刺激了勒索软件攻击的增长。加密货币的相对匿名性更易于攻击者在不被跟踪的情况下收取赎金。

2.复杂的技术:网络犯罪分子不断改进其技术。借助高 级攻击手段,如利用零日漏洞和社会工程攻击,他们能够绕过传统安全措施。

3.勒索软件即服务 (RaaS):勒索软件即服务平台的兴起使得技术不熟练的人员也能很容易实施勒索软件攻击。这种“即插即用”模式提供恶意工具和基础设施,降低了网络犯罪分子发起攻击的门槛。

4.利用薄弱的网络安全防护:许多企业,尤其是规模较小的机构,可能没有采取适当的网络安全措施。弱密码、未打补丁的系统以及员工培训不足等问题都为勒索软件攻击者提供了可乘之机。

5.瞄准关键基础设施:越来越多的网络犯罪分子将攻击矛头指向关键基础设施,包括医疗、能源和交通运输。这些部门很有可能迅速支付赎金,以避免运营中断造成严重后果。

6.监管不足:在一些地区,有关网络安全的法律法规不够健全,无法对攻击者形成有效震慑。惩戒缺位进一步助长了网络犯罪分子的嚣张气焰。

7.加密货币匿名性:使用比特币等加密货币支付赎金具有传统银行系统所不具备的匿名性。这就为勒索软件攻击所涉的金融交易提供了便利,而且不易于跟踪。

安全防御还应“预防为先”

无论个人用户还是企业用户,树立正确、主动的安全意识都是防范网络攻击的首要步骤。随着网络应用不断走进人们工作、生活的每个角落,“亡羊补牢”式安全措施很有可能带来无法估量的损失。因此Check Point认为,无论应用场景与业务规模,企业与个人都应以“预防为先”的理念打造自身的网络安全体系。

举例而言,网络钓鱼电子邮件是传播勒索恶意软件的最常用方式之一。通过诱骗用户点击链接或打开恶意附件,网络犯罪分子可以访问员工的电脑,并开始在其上安装和运行勒索软件。因此,经常开展网络安全意识培训、建立“预防为先”理念对于保护企业与个人免遭勒索软件侵害而言至关重要,必须利用员工筑牢网络安全的第 一道防线。此类培训应指导员工了解网络钓鱼电子邮件中使用的典型标志和常用语言。同时,企业经常会因忽视或未能及时安装安全补丁而无法获得所需的保护。保持联网设备处于最 新状态并及时安装安全补丁,尤其是关键补丁,可帮助用户降低遭受勒索软件攻击的可能性。

此外,大多数勒索软件攻击都可及时检测出来并快速解决。用户需要实施自动化威胁检测和防御,以最 大限度地增强安全防护,包括扫描和监控电子邮件及可疑文件活动。通过部署业内领先的反勒索软件解决方案可监控设备上运行的程序是否存在勒索软件通常表现出的可疑行为,如果检测到这些可疑行为,该程序会及时采取措施阻止加密,以防发生进一步损害。

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • 数据库行业红海角逐 万里数据库2025半年度营收逆势翻倍

    国产数据库市场近年竞争激烈,厂商数量锐减,但万里数据库逆势增长。其核心优势在于100%兼容MySQL,实现业务代码零改造,提供不停机迁移方案,并获金融等行业客户认可。同时,万里数据库参与行业标准制定,并拓展国际合作,展现出技术实力与差异化竞争力。市场虽卷,但具备硬核实力的企业仍能破局。

  • 2025空调行业:高端市场只有两个品牌,卡萨帝和其他

    2025年上半年,在政策补贴和高温天气推动下,中国空调市场实现量质齐升,零售量同比增长23.1%,零售额增长19.6%。海尔智家通过数字化转型优化产品结构,高端产品占比稳步提升。卡萨帝品牌在高端市场占据领先地位,16000元以上价位段份额达73.3%。行业创新不断,卡萨帝推出行业首款平隐式空调,通过无风口设计和分层控风技术,实现170°超广角送风,破解传统空调难以融入家居的难题,进一步巩固其高端市场引领地位。

  • 2025H1海尔壁挂炉逆势增长43%行业最高,又获国家认证

    2025年上半年,中国燃气壁挂炉行业整体销量同比下降3.6%,主要受房地产市场趋缓及消费者节能环保意识提升影响。传统非冷凝式壁挂炉销量下滑9.92%,而冷凝式产品逆势增长20.49%。海尔壁挂炉凭借双冷凝节能技术实现43%的销量增长,获国际领先水平认证,并通过AI算法优化能耗,显著提升温度稳定性与节能效率,重新定义行业标准,为家庭采暖提供高效解决方案。

  • 蔚来2025年二季度营收190.1亿元 环比增长57.9%

    今日,蔚来发布2025年二季度财报。 二季度,蔚来实现营收190.1亿元,同比增长9.0%,环比增长57.9%;现金储备环比增长至272亿元,研发投入高达30.1亿。 二季度,蔚来共交付72056台新车,同比增长25.6%,环比增长71.2%。 毛利率方面,综合毛利率达10.0%,环比显著提升;其他销售毛利率转正达8.2%,创历史新高。 此外,蔚来还公布三季度交付指引为87000台至91000台,同比增长40.7%至47

  • 健合集团2025中期财报披露,ANC、BNC、PNC三大业务全线飘红

    健合集团2025年中期业绩显示,集团营收同比增长5.2%至70.2亿元,经调整纯利增长4.6%。中国市场贡献70.3%收入,增长8.7%。三大核心业务板块均实现增长:成人营养及护理用品(ANC)营收34.4亿元,增长5.9%,旗下Swisse品牌在中国市场表现强劲;婴幼儿童营养及护理用品(BNC)营收25.0亿元,增长2.9%;宠物营养及护理用品(PNC)营收10.8亿元,增长8.6%。集团财务稳健,现金储备达18.3亿元,并完成债务再融资优化资本结构。未来将继续聚焦"全家营养健康"战略,强化创新与市场拓展。

  • DTCC2025丨达梦以智算多模与AI创新引领行业变革

    近日,IT168联合旗下ITPUB、ChinaUnix两大技术社区主办的第十六届中国数据库技术大会(DTCC2025)在京隆重召开。大会以“智能创新 数赢未来”为主题,汇聚超百位行业专家及上千名嘉宾,聚焦数据库领域前沿技术。达梦数据作为领军企业受邀参会,重点展示了其在多模数据处理与AI+数据库融合方面的突破,推出“智算多模”引擎,实现统一存储与智能查询,为行业智能化发展注入新动能。

  • DSMC 2025第六届中国制造业华北数智峰会震撼启动!

    中国制造业数字化转型已从单点突破迈向系统集成阶段,建成2500余个数字化车间和智能工厂,工业机器人密度达每万人392台,5G+工业互联网项目覆盖41个工业大类。但仍面临技术融合不足、数据价值释放受限、区域发展不均衡三大挑战。未来五年,生成式AI将重构产品设计、工艺优化、供应链协同等全流程,数字孪生技术推动工厂向“虚实共生”演进。预计到2030年,AI驱动的制造业数字化转型有望为中国贡献1.5万亿美元经济价值。

  • 2025 年 3A 大作畅玩指南:酷睿 Ultra 200HX 游戏本如何破解性能与静音难题

    随着《黑神话:悟空》《赛博朋克2077》等3A大作的流行,玩家对游戏本的要求已从“能运行”升级为高画质流畅、低噪音、长续航。英特尔联合OEM厂商推出搭载酷睿Ultra200HX处理器的AI高静游戏本,通过能效提升、AI算力加持及智能散热控制,在性能释放与续航间找到平衡。推荐机型如雷神ZERO16 Pro和机械革命耀世16 Ultra,兼顾游戏性能与多场景使用,为玩家提供流畅、安静的高品质游戏体验。

  • 海尔智家2025半年报出炉!利润120.33亿元,业绩超预期

    海尔智家2025年上半年业绩亮眼,营收1564.94亿元,同比增长10.2%;归母净利润120.33亿元,增长15.6%。通过聚焦明星爆款、多品牌协同及AI数字化变革,实现国内份额持续领先,海外市场收入增长11.66%。公司坚持全球化与本土化布局,在欧美及新兴市场均实现增长,并通过高额分红回馈股东。面对行业竞争,海尔将继续深化战略变革,全力冲刺下半年业绩。

  • itc保伦股份荣获音响行业“2024年度十大优秀公共广播品牌”奖项

    ITC保伦股份在“2024年度音响行业十大优秀品牌评选”中荣获“十大优秀公共广播品牌”奖项。该公司凭借卓越的公共广播产品、强大的技术研发实力及丰富的项目经验,在众多品牌中脱颖而出。ITC深耕行业30余年,自主研发覆盖公共广播、IP广播、消防应急广播等数十款产品,广泛应用于政府、教育、文体场馆等领域,市场占有率领先。其AI定向广播系统采用先进声学技术,实现精准声音管理,有效解决校园噪音等问题。未来,ITC将继续坚持创新,推动行业高质量发展。

今日大家都在搜的词: