新聞

資料勒索組織ShinyHunters近期對全球醫療產業發動語音網釣攻擊。醫療產業資安資訊分享與分析中心Health-ISAC發布資安警訊,攻擊者近期註冊帶有醫療產業意涵或結合受害企業名稱的仿冒網域,顯示攻擊範圍正擴大至醫療機構營運及特定業務單位。

攻擊者會冒充企業內部人員,以語音網釣誘使員工交出帳密,再要求受害者提供MFA驗證碼或核准登入通知,藉此取得已通過身分驗證的連線階段。取得登入權限後,攻擊者可從單一登入(Single Sign-On,SSO)平臺轉往Microsoft 365、SharePoint及Salesforce等相連的SaaS服務,大量竊取敏感資料及內部通訊內容,再利用這些資料勒索受害組織。

Health-ISAC建議醫療產業組織優先為管理員及高風險使用者群體採用FIDO2/WebAuthn安全金鑰或通行金鑰,並限制僅允許經驗證的企業管理裝置存取SaaS、內部入口及API,同時監控仿冒網域,降低帳密遭竊,以及企業基礎設施與雲端/SaaS平臺遭未經授權存取的風險。