Egészségügy: nem engednek a szorításból a zsarolók

Az egészségügyi szektor szereplőinél bekövetkező zsarolóvírus támadások még az adatvesztésnél is jóval komolyabb következményekkel járhatnak.
 

Az egészségügyi szervezeteket érő kibertámadások száma évről évre nő, miközben az ellátórendszerek gyakran felkészületlenül állnak a támadásokkal szemben. A Kingston Technology szakértőinek tapasztalata szerint csak az tud valóban felkészülni, aki nemcsak eszközökben, hanem stratégiában is gondolkodik, megfelelő szakértői támogatás mellett.

Miért vonzó célpont az egészségügy a hackereknek?

Az egészségügyi intézmények - mint például a kórházak, a rendelők vagy a diagnosztikai központok - összetett, egymással összekapcsolt rendszerekben kezelik az érzékeny adatokat, így különösen ki vannak téve a támadásoknak. A szektor a kiberbűnözők egyik legfontosabb célpontjává vált: ezt a területet világszerte körülbelül négyszer több kibertámadás érte a globális átlaghoz képest már 2023-ban is. 

A kiberbűnözőket elsősorban a nagyobb haszon hajtja: egyes becslések szerint ugyanis egyetlen egészségügyi adatcsomag a dark weben akár 1000 dollárt is érhet, miközben egy bankkártyaadat átlagosan 5 dollár körül mozog. 

A McKinsey arra hívta fel a figyelmet, hogy az egészségügyi szektorban a legmagasabb az adatszivárgások átlagos kárértéke. 2024-ben ez incidensenként átlagosan 9,8 millió dollár volt, ami több mint másfélszerese a pénzügyi szektorban tapasztalható károk nagyságának. 

Zsarolók célkeresztjében

Az Európai Unió egészségügyi szektorát sújtó kibertámadások 45 százaléka ransomware típusú incidens volt 2024-ben. Aggasztó, hogy eközben az egészségügyi szervezeteknek mindössze a 27 százaléka alkalmaz olyan programokat, amelyek kifejezetten a zsarolóvírusok elleni védekezést szolgálják.

Az egészségügyi szolgáltatók azért is különösen vonzó célpontok, mert a működésük kritikus jelentőségű, és egy rendszerleállás azonnali hatással van a betegellátásra. Ilyen helyzetekben az intézmények gyakran kénytelenek gyors döntéseket hozni, és nagyobb eséllyel fizetik ki a váltságdíjat. A támadások egy jelentős hányada pedig már nem csupán az adatok titkosításával próbál nyomást gyakorolni. A támadók egyre gyakrabban alkalmaznak úgynevezett kettős zsarolást, vagyis ellopják az adatokat, majd azzal fenyegetik az intézményeket, hogy nyilvánosságra hozzák a szenzitív információkat, ha nem fizetnek. 

Kritikus megfelelés, gyakorlati védelem

A fokozódó fenyegetettségek ellenére a zsarolóvírusok elleni védekezés továbbra is hiányos. Sok intézmény nem rendelkezik megfelelő hálózati szegmentációval, biztonsági mentési protokollokkal vagy olyan incidenskezelési tervvel, amelyet kifejezetten ezekre a támadásokra szabtak. Ez különösen kockázatos most, hogy a NIS2 szigorúbb követelményeket ír elő többek között az egészségügyi szektor szereplői számára is.

A Kingston szakemberei szerint a védekezés kulcsa egy átgondolt, több pilléren nyugvó stratégia, ami magában foglalja az adatok biztonságos tárolását és titkosítását, a munkatársak rendszeres képzését, a kapcsolódó előírások teljesítését, valamint a megfelelő szakértői támogatást. 
 
  1. 3

    Az XWiki egy közepes veszélyességű hiba miatt szorul frissítésre.

  2. 4

    A MariaDB egy magas veszélyességű sérülékenységet tartalmaz.

  3. 3

    Az FFmpeg egy biztonsági frissítéssel gyarapodott.

  4. 3

    A GitLab fejlesztői fontos biztonsági frissítést tettek letölthetővé.

  5. 3

    A GeoServerhez egy biztonsági frissítés vált elérhetővé.

  6. 4

    A libpng négy sebezhetőség miatt kapott frissítést.

  7. 3

    Az IBM Tivoli Monitoring két biztonsági hibát tartalmaz.

  8. 4

    Az ASUS fontos firmware frissítéseket adott ki a routereihez.

  9. 3

    A Keras esetében egy újabb biztonsági hibára derült fény.

  10. 4

    Az IBM harminc biztonsági rést foltozott be a QRadar SIEM-en.

Partnerhírek
Túlélni a zsarolóvírust – hogyan lehet a kiberreziliencia versenyelőny?

A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.

​Iskolakezdés: így készítsük fel a gyerekek első telefonját vagy laptopját

Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.

hirdetés
Közösség