資安威脅情報業者Cyfirma近日發布醫療產業威脅報告,指出勒索軟體仍是醫療保健產業面臨的主要網路威脅之一。該公司追蹤過去90天全球勒索軟體受害情形,發現共有2,388個組織遭勒索軟體組織列名為受害者,其中216個屬於醫療產業,較前一統計期間增加8.5%,而就整體受害比例而言,醫療產業占9.05%,使醫療業成為受害組織數量第三多的產業類別。
報告指出,受害案例主要集中於醫院與專科診所、製藥與生物科技、專科醫療等領域,但醫療設備與用品、基層醫療、保險與醫療行政等子領域也受到波及,顯示勒索軟體威脅已從第一線醫療機構,進一步擴及醫療產業鏈多個環節。
從區域分布來看,美國仍是醫療產業勒索軟體受害最集中的國家,占相關案例的53%。不過,醫療產業受害組織分布範圍已從33國擴大至42國,其中印度、德國、臺灣與中國的案例增幅相對明顯。
醫療機構一旦遭勒索軟體攻擊,系統停機可能影響照護服務,加上持有大量敏感個資與醫療紀錄,攻擊者可藉由癱瘓營運與威脅公開其手上的外洩資料,對受害機構施壓。研究人員建議,相關機構應強化資料備份與復原演練、修補已知漏洞、控管遠端存取權限,並持續監測暗網外洩資料與勒索軟體組織動態,以降低攻擊擴散、資料外洩與營運中斷風險。
Comments (0)