1749669712
2025-06-11 19:19:00
- NordpassとNordstellarは、テラバイトのデータをレビューしました
- 分析では、ヘルスケア業界でパスワードの慣行が悪いことが明らかになりました
- 組織には、スタッフのトレーニングと強力なポリシーが不足しています
病院や診療所での衛生は不可欠ですが、サイバーハイジアンは、同様に重要であるにもかかわらず、常に無視されていると専門家は警告しています。
NordpassとNordstellarのレポートは、ヘルスケア業界ではパスワードの慣行が弱いと主張しています。
2つの組織は、公開されているさまざまなソース(Dark Webを含む)から抽出された2.5TBのデータのレビューに基づいて、民間診療所や病院ネットワークを含むさまざまな医療機関がすべて「予測可能、リサイクル、またはデフォルトのパスワード」に依存して重要なシステムを保護することを発見しました。その結果、敏感な患者データ、そしておそらく彼らの健康は、大きなリスクにさらされています。
不注意
「患者データを保護するシステムが「123456」や「P@ssw0rd」などのパスワードによって守られている場合、それはサイバーセキュリティ衛生の重大な障害です。プライバシーとアップタイムの両方が不可欠であるセクターでは、この種の不注意が実際に結果をもたらす可能性があります」
レポートには、ヘルスケアセクターで特定される最も頻繁に使用されるパスワードもリストされています。これらのいずれか(またはバリアント)を使用している場合は、クラックするのが難しいもののためにそれらを変更してください。
- Fabrizio19
- 123456
- melu3@12345
- @vow2017
- Mercury9.venus8
- パスワード
- marty1508!
- Carlton@1988
- 12345678
- @vowcomm2018
- パパ
- 12345
- Durson@123
- p@ssw0rd
- 対称
- Raffin2209!
- asspain28#
- スミス
- ニューロ
- デフォルト
ポリシーとトレーニング
チームは、個人名、単純な数字パターン、またはデフォルトの構成を反映するパスワードを警告します。これはすべて、ブルートフォースおよび辞書攻撃の主要なターゲットであり、サイバー犯罪者がプロセスを自動化し、侵入するまで無数の組み合わせを試します。
さらに悪化するためには、横方向の動きがネットワーク全体を侵害し、機密データを公開し、異なるマルウェアやランサムウェア感染をもたらす可能性があるため、1つの侵入は大混乱をもたらすのに十分です。
このレポートは、ヘルスケア機関が「明確なパスワード管理ポリシーまたはスタッフトレーニングの不足」を強調しているため、強力なパスワードポリシーを実施し、デフォルトまたはロール固有のパスワードの使用を排除し、ビジネスグレードを使用することが推奨されます。 パスワードマネージャー、スタッフを訓練し、可能な限り2FAを紹介します。
あなたも好きかもしれません
#ヘルスケア組織でパスワードが不十分なためおそらく何百万人もの患者が危険にさらされている可能性があります #安全を維持する方法は次のとおりです