日本語版
最新ニュース
健康

医療業界のデジタル感染: ランサムウェアの容赦ない支配

医療分野はサイバー攻撃にさらされているだけでなく、本格的なデジタル大流行の真っ只中にあります。もう探す必要はありません 2025 年ベライゾン データ侵害調査レポート (DBIR)。 DBIR の報告によると、業界では 1,710 件のセキュリティ インシデントが発生し、1,542 件の侵害が確認されています。これらすべてを合計すると、ヘルスケアは世界中で最も積極的にターゲットにされている分野の 1 つです。 この活動の背景には 2 つの大きな要因があります。まず、医療機関は大量のデータを所有しています。これには、闇市場で需要の高い大量の個人情報や財務情報が含まれる医療記録が含まれます。第 2 に、これらの組織はインフラストラクチャが脆弱であることが多く、頻繁にオフラインになるため、患者のケアに影響を与えるだけでなく、データも危険にさらされます。 このワン・ツー・パンチは、同じ量の緊急性と、これらの問題を解決するためのプレッシャーの増大を生み出します。他の分野とは異なり、米国の医療機関は開示要件に拘束されており、最終的には望ましくない可視性を生み出し、被害者がより高額な支払いに執着することにつながる可能性があるという事実によって、これらの状況はさらに悪化しています。 人的エラーからシステム侵入まで Verizon DBIR は、これらの事件の背後に大きな変化があったことを確認しています。人的エラーはもはや侵害の主な原因ではありません。その区別は現在、システムへのアクセスに成功しているサイバー犯罪者に与えられています。これには、チームを勝ち目のない立場に置くランサムウェア攻撃も含まれます。身代金を支払うのか、それとも患者データが漏洩する危険を冒すのか? 残念ながら、これは多くの組織にとって現実です。ちょっと聞いてください ヘルスケアを変える。昨年、同社はランサムウェアによるサプライチェーン攻撃の被害者となり、約 1 億 9,000 万人が影響を受けました。これが最大の事件であることは間違いありませんが、それだけではありませんでした。 イェール大学ニューヘブン・ヘルス 550万件以上の記録が暴露された一方、 エピソース は第三者による侵害の被害に遭い、500 万件を超える患者記録の管理を失いました。そして、原因は攻撃者によるインシデントだけではありません。で見たように カリフォルニアのブルーシールド、日常的なエラーが原因になることもあります。このケースでは、ポータルの構成が間違っていたため、470 万件のレコードが公開されました。 上記の具体的な数字は確かに見出しの格好の材料ではありますが、これらの組織が受けた損害の全容を伝えているわけではありません。これらの攻撃はまた、国民の信頼を低下させ、財政準備金を吸い上げ、患者ケアにさえ影響を与えます。取る フレデリックの健康では、攻撃者が臨床システムを混乱させたため、病院は救急車のルート変更を余儀なくされました。…

医療業界のデジタル感染: ランサムウェアの容赦ない支配

1767851405
2026-01-05 20:47:00

医療分野はサイバー攻撃にさらされているだけでなく、本格的なデジタル大流行の真っ只中にあります。もう探す必要はありません 2025 年ベライゾン データ侵害調査レポート (DBIR)。 DBIR の報告によると、業界では 1,710 件のセキュリティ インシデントが発生し、1,542 件の侵害が確認されています。これらすべてを合計すると、ヘルスケアは世界中で最も積極的にターゲットにされている分野の 1 つです。

この活動の背景には 2 つの大きな要因があります。まず、医療機関は大量のデータを所有しています。これには、闇市場で需要の高い大量の個人情報や財務情報が含まれる医療記録が含まれます。第 2 に、これらの組織はインフラストラクチャが脆弱であることが多く、頻繁にオフラインになるため、患者のケアに影響を与えるだけでなく、データも危険にさらされます。

このワン・ツー・パンチは、同じ量の緊急性と、これらの問題を解決するためのプレッシャーの増大を生み出します。他の分野とは異なり、米国の医療機関は開示要件に拘束されており、最終的には望ましくない可視性を生み出し、被害者がより高額な支払いに執着することにつながる可能性があるという事実によって、これらの状況はさらに悪化しています。

人的エラーからシステム侵入まで

Verizon DBIR は、これらの事件の背後に大きな変化があったことを確認しています。人的エラーはもはや侵害の主な原因ではありません。その区別は現在、システムへのアクセスに成功しているサイバー犯罪者に与えられています。これには、チームを勝ち目のない立場に置くランサムウェア攻撃も含まれます。身代金を支払うのか、それとも患者データが漏洩する危険を冒すのか?

残念ながら、これは多くの組織にとって現実です。ちょっと聞いてください ヘルスケアを変える。昨年、同社はランサムウェアによるサプライチェーン攻撃の被害者となり、約 1 億 9,000 万人が影響を受けました。これが最大の事件であることは間違いありませんが、それだけではありませんでした。 イェール大学ニューヘブン・ヘルス 550万件以上の記録が暴露された一方、 エピソース は第三者による侵害の被害に遭い、500 万件を超える患者記録の管理を失いました。そして、原因は攻撃者によるインシデントだけではありません。で見たように カリフォルニアのブルーシールド、日常的なエラーが原因になることもあります。このケースでは、ポータルの構成が間違っていたため、470 万件のレコードが公開されました。

上記の具体的な数字は確かに見出しの格好の材料ではありますが、これらの組織が受けた損害の全容を伝えているわけではありません。これらの攻撃はまた、国民の信頼を低下させ、財政準備金を吸い上げ、患者ケアにさえ影響を与えます。取る フレデリックの健康では、攻撃者が臨床システムを混乱させたため、病院は救急車のルート変更を余儀なくされました。

それはデジタルパンデミックです

サイバーセキュリティに携わる者として、特にランサムウェアやサプライチェーンの脅威に関して、これらの医療機関が直面していることをデジタル パンデミックとして説明するのが最善だと思います。 DBIR に掲載されている数字を見てください。この数字では、ランサムウェアが侵害の 44% を占めていると報告されています。わずか 1 年で 37% 増加しました。年。次に、製薬データや個人の健康記録などを入手しようとする国家主導のスパイ活動に関連した攻撃が発生します。これらは 2024 年から 12% 増加しています。また、同じ期間で 2 倍になった第三者による侵害も忘れてはなりません。

成功への処方箋: 先制防御と欺瞞防御

これらの組織が直面している課題は、攻撃の速度ではなく、変異の問題です。攻撃者は、資格情報の漏洩など、1 つの脆弱性を軽減した後、すぐに別の脆弱性を探し、ウイルスのように、侵入するまでプロセスを継続します。

このウイルスのような適応力こそが、境界防御が追いつくことを困難にしているのです。これは、検出して対応する従来の事後対応型のセキュリティ モデルに特に当てはまります。IT チームはすでに劣勢で人員不足で、回復力を構築する代わりに消火活動に追われています。

そこで、新しい先制戦略が台頭しつつあります。これは、ダウンタイムが許されない業界に特に当てはまります。プリエンプティブなアプローチでは、ファイル パス、メモリ構造、ランタイム プロセスなどのデジタル システム要素が常に変更されます。常に変化することにより、攻撃者が期待する予測可能性はもはや存在しません。防御の大部分が固定され、事前に構成されている静的防御とは異なり、先制サイバー防御は常に変化するため、安定した足場が完全に失われます。

このアプローチは、画像システムや薬局プラットフォーム、臨床情報プラットフォームや EHR 接続システム、画像システムや放射線学システムなど、時代遅れのシステムやパッチ適用できない医療機器に依存し続けている病院にとって特に重要です。先制的なサイバー防御は、アクティブな攻撃を受けている場合でも、ゼロデイエクスプロイトをブロックし、マルウェアの拡散を阻止し、重要なサービス全体の稼働時間を維持することができます。

デセプションテクノロジーも注目を集めているレイヤーです。デセプション プラットフォームは、その名前が示すとおりの動作を行い、実際の資産 (データベース、EHR、ユーザー アカウントなど) を模倣して、攻撃者を罠に誘い込みます。これらのデコイは溶け込み、動的に適応し、タッチされるとクリーンで実用的なアラートを送信します。しかし、従来のハニーポットとは異なり、これらのおとりはインテリジェントに拡張でき、誤検知を排除し、本当の脅威を迅速に軽減するために必要な時間をチームに与えます。

遅延が命に関わる分野では、早期発見、攻撃者の滞留時間の短縮、システムレベルの誤った誘導によって文字通り命を救うことができます。先制的テクノロジーと欺瞞的テクノロジーを組み合わせることで、組織は攻撃面を鈍化させると同時に、被害が発生する前に隠れた脅威を暴露することができます。

これらの機能は、ランサムウェア攻撃、国家の脅威、サードパーティのリスクが増大し続けるサイバー環境では不可欠です。時代遅れで効果が薄れつつある事後対応型の戦略から移行することで、医療機関は最適な患者ケアを維持しながら、あらゆるサイバー感染を根絶できます。

写真:Just_Super、ゲッティイメージズ


ブラッド・ラポート、最高マーケティング責任者 モーフィセックは、経験豊富なサイバーセキュリティ専門家であり、米軍および同盟軍のサイバーセキュリティと軍事情報を専門とする元軍人です。 Gartner でトップクラスのリサーチ アナリストとして輝かしいキャリアを積んだブラッドは、攻撃対象領域管理 (ASM)、拡張検出および対応 (XDR)、デジタル リスク保護 (DRP)、継続的脅威暴露管理 (CTEM) の基本要素などの主要な業界カテゴリの確立に貢献しました。彼の先進的なアプローチは、業界初となる Secureworks の MDR サービスと EDR 製品 Red Cloak の開始につながりました。 IBM では、エンドポイント セキュリティ ポートフォリオ、MDR、脆弱性管理、脅威インテリジェンス、マネージド SIEM 製品の作成を主導し、時代を先取りしたサイバーセキュリティ ソリューションの先見者としての評判をさらに確固たるものにしました。

この投稿は、 メッドシティのインフルエンサー プログラム。誰でも、MedCity インフルエンサーを通じて MedCity News でヘルスケアにおけるビジネスとイノベーションに関する視点を公開できます。 方法を確認するにはここをクリックしてください

#医療業界のデジタル感染 #ランサムウェアの容赦ない支配

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。