首页 > 传媒 > 关键词  > 正文

2023前三季度勒索软件威胁日益严峻,医疗行业成为重灾区

2023-11-22 10:00 · 稿源: 站长之家用户

概要:

• 与去年同期相比,2023 年前三季度全球平均每周网络攻击次数增加了 3%。

• 全球医疗行业平均每周遭受 1613 次攻击,同比攀升 11%。

• 亚太地区成为了重灾区,同比激增 15%。

• 全球 1/34 的机构遭遇了勒索软件攻击尝试,与去年同期相比增加了 4%。

2023 年底将至,每年的第四季度在全球范围内都是网络购物高峰期。Check Point Research 最 新报告全面分析了数字领域正在酝酿的网络风暴,特别介绍了 2023 年 1-3 季度的网络安全状况。与去年的数据相比,2023 年全球网络攻击次数增加了 3%,医疗行业尤甚,攻击次数骤增 11%。值得注意的是,全球 1/34 的机构惨遭勒索软件攻击的侵害,与去年同期相比增加了 4%。接下来,我们将一起走近网络安全一线,了解最 新动态,从而在日益汹涌的数字变革浪潮中保持警觉,并确保安心享受年末网络购物季。

全球攻击的按行业分析:医疗行业遭受重创

教育/研究部门遭受的攻击次数最多,每个机构平均每周遭受 2160 次攻击,与 2022 年同期相比增加了 5%。政府部门是第二大攻击目标,平均每周遭受 1696 次攻击,与去年同期相比增加了 0.4%;医疗部门紧随其后,平均每周遭受 1613 次攻击,同比激增 11%。

MCNA (Managed Care of North America) 在一份公开声明中表示,现已确定有人“在 2023 年 2 月 26 日至 2023 年 3 月 7 日期间窥探并拷贝了我们计算机系统中的部分信息”。牙科保险公司 MCNA 遭遇了 2023 年最 大规模的健康数据泄露事件,超过 880 万美国用户受到影响。

另一种健康恐慌——为什么针对医院的网络攻击如此之多?

Check Point认为,由于以下多种原因,针对医院和医疗机构的攻击日益猖獗:

1.庞大的数据宝库:医疗机构存储着大量敏感信息,包括个人健康记录、财务数据及其他个人身份信息。网络犯罪分子可利用这些数据窃取身份、骗取钱财,甚至敲诈勒索。

2.关键基础设施:医院是关键基础设施的一部分,其运营中断会造成严重后果。网络攻击者可能会借此勒索赎金,或出于政治或意识形态动机制造混乱。

3.物联网风险:许多医疗机构都在使用物联网,并有大量不受管理的物联网设备连接到网络。每台物联网设备都是黑客的攻击入口点,使几乎每家医院都很容易遭到网络攻击。

4.传统系统漏洞:许多医疗系统都依赖于传统技术,但这些过时的技术可能没有强大的网络安全措施,更容易被利用,极易成为攻击者眼中的“优选”。

5.有限的 IT 资源:在预算和专业技术方面,医疗机构分配给网络安全防护的资源往往有限。与其他行业相比,这些机构的防御能力可能较弱,因此成为了具有吸引力的攻击目标。

6.高风险,低容忍度:医疗行业的性质意味着任何中断都可能造成直接后果并危及生命。网络犯罪分子可能会利用这种紧迫感,因为他们知道医疗服务提供商很有可能迅速支付赎金以恢复关键服务。

7.供应链漏洞:医疗生态系统涉及各种互联实体,包括制药公司、医疗设备制造商和保险服务提供商。网络攻击者可能会利用这些互联系统中的漏洞来窃取敏感的医疗数据。

8.全球健康问题:全球健康危机或疫情等事件会造成一种紧迫感,分散人们的注意力,便于网络犯罪分子趁机实施攻击。

全球攻击的按地区分析:亚太地区同比攀升 15%

2023 年到目前为止,非洲地区每个机构平均每周遭受的网络攻击次数最多,高达 1987 次,与 2022 年同期相比增加了 6%。亚太地区每个机构平均每周所遇攻击次数同比激增 15%,高达 1963 次。

勒索软件持续增长的诱因:

1.有利可图的商业模式:勒索软件已被证明能够给网络犯罪分子带来丰厚的利润。这种能向个人、企业甚至政府勒索钱财的能力刺激了勒索软件攻击的增长。加密货币的相对匿名性更易于攻击者在不被跟踪的情况下收取赎金。

2.复杂的技术:网络犯罪分子不断改进其技术。借助高 级攻击手段,如利用零日漏洞和社会工程攻击,他们能够绕过传统安全措施。

3.勒索软件即服务 (RaaS):勒索软件即服务平台的兴起使得技术不熟练的人员也能很容易实施勒索软件攻击。这种“即插即用”模式提供恶意工具和基础设施,降低了网络犯罪分子发起攻击的门槛。

4.利用薄弱的网络安全防护:许多企业,尤其是规模较小的机构,可能没有采取适当的网络安全措施。弱密码、未打补丁的系统以及员工培训不足等问题都为勒索软件攻击者提供了可乘之机。

5.瞄准关键基础设施:越来越多的网络犯罪分子将攻击矛头指向关键基础设施,包括医疗、能源和交通运输。这些部门很有可能迅速支付赎金,以避免运营中断造成严重后果。

6.监管不足:在一些地区,有关网络安全的法律法规不够健全,无法对攻击者形成有效震慑。惩戒缺位进一步助长了网络犯罪分子的嚣张气焰。

7.加密货币匿名性:使用比特币等加密货币支付赎金具有传统银行系统所不具备的匿名性。这就为勒索软件攻击所涉的金融交易提供了便利,而且不易于跟踪。

安全防御还应“预防为先”

无论个人用户还是企业用户,树立正确、主动的安全意识都是防范网络攻击的首要步骤。随着网络应用不断走进人们工作、生活的每个角落,“亡羊补牢”式安全措施很有可能带来无法估量的损失。因此Check Point认为,无论应用场景与业务规模,企业与个人都应以“预防为先”的理念打造自身的网络安全体系。

举例而言,网络钓鱼电子邮件是传播勒索恶意软件的最常用方式之一。通过诱骗用户点击链接或打开恶意附件,网络犯罪分子可以访问员工的电脑,并开始在其上安装和运行勒索软件。因此,经常开展网络安全意识培训、建立“预防为先”理念对于保护企业与个人免遭勒索软件侵害而言至关重要,必须利用员工筑牢网络安全的第 一道防线。此类培训应指导员工了解网络钓鱼电子邮件中使用的典型标志和常用语言。同时,企业经常会因忽视或未能及时安装安全补丁而无法获得所需的保护。保持联网设备处于最 新状态并及时安装安全补丁,尤其是关键补丁,可帮助用户降低遭受勒索软件攻击的可能性。

此外,大多数勒索软件攻击都可及时检测出来并快速解决。用户需要实施自动化威胁检测和防御,以最 大限度地增强安全防护,包括扫描和监控电子邮件及可疑文件活动。通过部署业内领先的反勒索软件解决方案可监控设备上运行的程序是否存在勒索软件通常表现出的可疑行为,如果检测到这些可疑行为,该程序会及时采取措施阻止加密,以防发生进一步损害。

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • 2026按摩椅行业排行与市场趋势:前十品牌综合实力解析

    按摩椅行业已从奢侈品转变为家庭健康管理标配,市场正迎来蓬勃发展。本文基于最新数据,分析2026年行业格局与趋势,并全方位解析十大主流品牌。松胜凭借卓越综合实力和匠心工艺脱颖而出,专注行业十余年,产品畅销全球,服务超30万消费者,以高品质成就用户口碑。奥佳华以技术创新为核心,巧妙结合先进科技与传统按摩手法。荣泰作为行业代表企业,专注按摩器具研发制造。稻田以对穴位精准定位技术的深入研究闻名。西屋展现美式设计风格,产品适合大体型人群。傲胜是源自新加坡的高端品牌。富士医疗器是日本高端按摩椅代表品牌之一。松下按摩椅以高品质、耐用性和舒适度著称。芝华仕是顾家家居旗下知名功能沙发品牌。海尔按摩椅依托强大供应链体系,提供款式多样、价格亲民的产品。行业未来将更注重个性化定制和智能化整合,消费者应结合自身需求理性选择。

  • 覆盖城市/灾害/行业场景!2026应急调度核心厂商及选型攻略

    本文分析了应急调度中心作为“数字中枢”在智慧城市建设中的重要性,指出其建设质量直接关系到指挥响应的效率与可靠性。文章梳理了不同场景下的应急调度需求差异,并基于主流厂商的官方资料与实战案例,筛选出一批在该领域表现亮眼的厂商,为相关单位选型提供参考。核心建议是选型应首先明确自身核心场景(如城市级综合指挥、多级联动协同、“三断”极端救援或行业专用需求),并聚焦技术适配性、场景匹配度、服务保障及安全合规四个维度进行考察。文中列举了ITC、华为、迪爱斯、中兴通讯、震有科技等厂商,并分析了其在不同场景下的核心优势与适用性,旨在帮助用户根据自身需求做出合理选择。

  • 海信电视年度TVC《人生大事看百吋》:为重要时刻留存“在场”的真实

    2025年,人们不再盲目追逐宏大叙事,而是更渴望拥抱真实具体的生活,追求“在场”的实感。海信电视联合8KRAW推出年度TVC《人生大事看百吋》,通过真实影像记录不同生活里的“人生大事”,传递“人生大事看百吋”的价值主张。其背后是海信RGB-Mini LED电视以三色背光等技术,极致追求色彩真实与细节还原,让重要时刻得以超越时间被反复重温。这不仅是大众对“真实”的共同渴求,也是科技如何服务于人的深刻思考。

  • 百万用户验证!轻舟智航辅助驾驶落地23款车型,2026年将再添超50款

    2026年1月23日,轻舟智航在QCraft DAY2026活动上宣布,其辅助驾驶系统搭载车辆已成功突破100万台。这一里程碑标志着公司在量产辅助驾驶赛道的商业化落地迈入规模化新阶段,印证了其“规模、普惠、效能”产品理念的市场认可。作为核心玩家,轻舟智航凭借持续技术创新与广泛生态布局,近期还推出了全球首款基于单征程6M平台的安全端到端城市NOA方案,并已首发上车。该方案以128TOPS算力实现媲美更高算力的效果,在复杂城市道路中展现出丝滑通行能力。公司已与国内近10家主流主机厂建立深度合作,量产车型达23款,并计划在2026年将搭载新车型数量拓展至50款以上,基本都将配备城市NOA功能,进一步扩大市场覆盖范围。安全与用户体验是轻舟智航的核心竞争力,其乘驾系统累计辅助驾驶行驶里程已超25亿公里。未来,公司将持续深耕智能驾驶技术创新,深化与主机厂的战略合作,推动智能驾驶技术的全民普及。

  • 2026年电视行业第一战:为什么所有巨头都押注百吋RGB?

    2026年CES展上,百吋电视成为主流,RGB-Mini LED技术成为行业共识,标志着电视行业进入新阶段。中国品牌海信凭借四芯片架构和自研AI芯片,在色彩还原、护眼等方面实现突破,从技术跟随者转变为定义者。全球电视巨头纷纷押注RGB-Mini LED,推动画质竞争进入下半场,消费者将迎来更逼真的视觉体验。

  • OpenAI计划四季度上市 已聘请新高管

    ​据知情人士向《华尔街日报》透露,全球人工智能龙头企业OpenAI正密集推进上市进程,计划最早于2026年第四季度启动首次公开募股(IPO),目标估值高达5000亿美元(约合人民币3.48万亿元)。为保障这一资本市场的"超级事件"顺利落地,公司已启动高管团队扩容计划,并就上市细节与多家华尔街顶级投行展开非正式磋商。 此次上市筹备工作

  • 2025 AIRO( AI Result Optimization)行业白皮书

    本文系统阐述了AI结果优化(AIRO)技术,作为AI营销领域的核心技术之一。AIRO通过“真实信息匹配+AI认知深化”的逻辑,引导AI大模型深度认知品牌、产品或机构的真实信息,在用户提出相关精准需求时,主动将其纳入推荐列表前列,实现“AI主动推荐→用户点击→转化闭环”的全链路营销价值。文章明确了AIRO与生成式引擎优化(GEO)的核心区别在于“AI主动推荐”与“AI被动引用”的逻辑分野。报告详细解析了AIRO“四层架构+三步闭环”的成熟技术体系,并指出2025年AIRO行业已步入“规模化应用爆发元年”,中国市场规模预计突破300亿元。同时,报告通过本地装修、智能建造设备、餐饮连锁、教育培训四个典型行业的实操案例,展示了AIRO在精准获客与品牌认知提升方面的显著效果。最后,报告强调了“真实、合规、可追溯”是AIRO行业发展的核心底线,并展望了未来技术智能化、场景多元化、生态一体化的发展趋势。

  • 强脑科技医疗级脑机产品获批 解锁多动症非药物干预新路径

    1月31日,脑机接口诊疗创新学术交流会在京举办。强脑科技旗下专注欣医疗版ADHD干预产品获批亮相,实现全球首个儿童注意力训练软硬件联合医疗器械认证。多位专家探讨了脑机接口技术在儿童神经康复领域的应用前景与规范化发展路径,强调需完善技术伦理规范,加快临床转化,构建多方协同机制,以惠及更多患儿。

  • 京东年货节2026确定1月23日开始持续至2月23日结束:2026年年货节什么时候最便宜

    2026年京东年货节从1月23日持续至2月23日,核心优惠集中在三个黄金窗口期:1月25日晚8点(小年夜爆发)、1月28日(除夕红包雨)、2月3日后(返场清仓期)。用户需每日搜索“红包2000”等口令领取红包,并可叠加国家补贴(搜索“国补606”最高享1500元)及平台满减。建议提前加购商品,设置闹钟抢购,以获取最大折扣。

  • 全新一代理想L9官宣:Livis版本售价55.98万元 预计二季度内发布

    理想汽车正式发布全新一代理想L9,定位为具身智能旗舰SUV,售价55.98万元。CEO李想解读新车亮点,强调其进化方向是创造体验代差,打造真正懂用户、有生命力的座驾。新车实现三大突破:全球首次在60万内车型配备800V全主动悬架系统,具备单轮超万牛举升力;搭载全球首个“完全体”全线控底盘,集成线控转向、四轮转向与全球首个全电控机械制动(EMB)于一身;配备算力达2560TOPS的超强大脑,搭载2颗5nm自研马赫100芯片,有效算力是英伟达Thor-U的3倍。李想透露,新车将于今年二季度内正式发布,并自信表示:“如果你今年想买全尺寸旗舰SUV,L9绝对值得等待。”

今日大家都在搜的词: