日本語版
最新ニュース
世界

ユナイテッド・ヘルスケアのランサムウェア攻撃は、サプライチェーンが包囲されている理由を示している

3 月 27 日にボストンでリーダーたちと交流し、ネットワーキング、洞察、会話を楽しむ特別な夜をお楽しみください。 ここから招待状をリクエストしてください。 ヘルスケアのサプライチェーンはデジタルパンデミックに直面しており、ユナイテッドヘルスグループの最新の侵害は、サプライチェーンを停止させる組織的なランサムウェア攻撃の力を示しています。 攻撃者は、被害者に非常に高額な身代金を迅速に支払わせるために、すぐに混乱を引き起こしたいと考えています。 人命が危険にさらされているため、ヘルスケアのサプライチェーンが主要な標的となっています。 ユナイテッド・ヘルスケアは身代金2,200万ドルをビットコインで支払い、デジタル通貨のブロックチェーン上に表示された。 BlackCat (ALPHV) がサイバー攻撃を主導し、Web サイト上で攻撃の功績を称賛し、すぐにその言及を削除しました。 身代金の分配方法を巡る論争により、攻撃者の一人がサイバー犯罪地下フォーラムRAMPでAlphVを告発し、正当な取り分を騙し取られたと主張した。 攻撃の影響は地域および国の医療サプライチェーンに影響を及ぼし続け、広範な金融混乱を引き起こしています。 ニューヨーク・タイムズは、承認、償還、支払いが保留されているか存在しないにもかかわらず、事業を継続しようとしている患者から医師に至るまで、攻撃の影響がどれほど広範囲に及んでいるかを報じている。 医療はデジタルパンデミックに直面している これは医療業界の歴史の中で最も深刻なサイバー攻撃であり、現在進行中のデジタル侵害やランサムウェア攻撃に対して業界がいかに脆弱であるかをさらに証明しています。 保健福祉サービス HHS Breach Portal は、攻撃者が業界に対する手口を磨き上げるにつれて、医療業界のデジタル パンデミックがどのように拡大し続けるかを定量化しています。 アクセンチュアの調査によると、医療従事者の 18% は、わずか 500 ドルから 1,000 ドルで機密データを権限のない相手に販売することに前向きです。 VBイベント AI インパクト ツアー – ボストン 私たちは、3…

ユナイテッド・ヘルスケアのランサムウェア攻撃は、サプライチェーンが包囲されている理由を示している

1709775002
2024-03-06 23:24:08

3 月 27 日にボストンでリーダーたちと交流し、ネットワーキング、洞察、会話を楽しむ特別な夜をお楽しみください。 ここから招待状をリクエストしてください。


ヘルスケアのサプライチェーンはデジタルパンデミックに直面しており、ユナイテッドヘルスグループの最新の侵害は、サプライチェーンを停止させる組織的なランサムウェア攻撃の力を示しています。

攻撃者は、被害者に非常に高額な身代金を迅速に支払わせるために、すぐに混乱を引き起こしたいと考えています。 人命が危険にさらされているため、ヘルスケアのサプライチェーンが主要な標的となっています。 ユナイテッド・ヘルスケアは身代金2,200万ドルをビットコインで支払い、デジタル通貨のブロックチェーン上に表示された。 BlackCat (ALPHV) がサイバー攻撃を主導し、Web サイト上で攻撃の功績を称賛し、すぐにその言及を削除しました。 身代金の分配方法を巡る論争により、攻撃者の一人がサイバー犯罪地下フォーラムRAMPでAlphVを告発し、正当な取り分を騙し取られたと主張した。

攻撃の影響は地域および国の医療サプライチェーンに影響を及ぼし続け、広範な金融混乱を引き起こしています。 ニューヨーク・タイムズは、承認、償還、支払いが保留されているか存在しないにもかかわらず、事業を継続しようとしている患者から医師に至るまで、攻撃の影響がどれほど広範囲に及んでいるかを報じている。

医療はデジタルパンデミックに直面している

これは医療業界の歴史の中で最も深刻なサイバー攻撃であり、現在進行中のデジタル侵害やランサムウェア攻撃に対して業界がいかに脆弱であるかをさらに証明しています。 保健福祉サービス HHS Breach Portal は、攻撃者が業界に対する手口を磨き上げるにつれて、医療業界のデジタル パンデミックがどのように拡大し続けるかを定量化しています。 アクセンチュアの調査によると、医療従事者の 18% は、わずか 500 ドルから 1,000 ドルで機密データを権限のない相手に販売することに前向きです。

VBイベント

AI インパクト ツアー – ボストン

私たちは、3 月 27 日にボストンで開催される AI Impact ツアーの次の目的地を楽しみにしています。 Microsoft と提携したこの招待者限定の特別なイベントでは、2024 年以降のデータ整合性のベスト プラクティスについてのディスカッションが行われます。 スペースには限りがございますので、今すぐ招待状をリクエストしてください。

招待状をリクエストする

Change Healthcare、攻撃を受けた部門は、自動アラートで今朝も 113 以上のシステムが依然として攻撃の影響を受けていると報告しています。 UnitedHealth Group は 2 月 21 日に証券取引委員会に 8K を提出しました。 攻撃について説明し、アップデートへのリンクも提供します。

保健福祉省 (HHS) は、これが起こることを予見しています。 彼らの情報セキュリティ局は、サイバー脅威を詳細に説明するレポートとプレゼンテーションを作成しました。 今年の初めに、彼らはランサムウェアとヘルスケアに関する包括的な 50 ページのプレゼンテーションを公開しました。

expanso.ioとbalkanIDのアドバイザーで元CISOのメリット・ベア氏はVentureBeatに対し、「ランサムウェアグループはサプライチェーン攻撃が大好きで、KaseyaからSolarWindsに至るまで、注目を集めている標的にその証拠が見られる」と語った。 それは理にかなっています。彼らは、サプライチェーンで役割を持つ企業をターゲットにして、多大な影響を及ぼします。 言い換えれば、サプライチェーンに組み込まれている企業には下流の顧客がおり、それらの顧客には独自の下流の顧客がいるのです。」 ベア氏はVentureBeatに対し、「ランサムウェアグループは金を払ってくれる被害者を探している」と強調した。 医療のような規制された分野では、ビジネスコストと規制コストの両方について話しているので、それが彼らの支払い意欲につながります。」

医療提供者がどこから始めるべきか

ランサムウェア攻撃戦略は、特定して阻止することがますます困難になってきています。これは、Windows およびシステム管理ツールの共通の専門知識を持つスペシャリストを積極的に採用している Ransomware-as-a-Service (RaaS) グループによって加速されており、従来のセキュリティ ソリューションでは特定が困難な攻撃を開始します。 攻撃者の好物には、Living-off-the-land (LotL) 攻撃や、エンドポイント防御の隙間を見つけてエンドポイントから ID を収集する攻撃などがあります。 LotL は一般的なツールを使用して開始される攻撃であるため、簡単に追跡することはできません。

Baer 氏は次のように述べています。「技術的な観点から言えば、Ransomware as a Service (RaaS) を使用すると、人々は闇市場でランサムウェアを実行するための装置を「レンタル」できるため、ランサムウェアを実行するために非常に優れている必要さえありません。エンティティを出資すること。」

Ivanti の最高製品責任者、Srinivas Mukkamala 氏は VentureBeat に対し、「脅威アクターは従来の脆弱性管理プロセスを含むサイバー衛生上の欠陥をますます標的にしています」と語った。 CISOは、サプライチェーンの脆弱性、ランサムウェア、ソフトウェアの脆弱性に対する防御の準備がほとんど整っていないと述べている。 CISO およびサイバーセキュリティ上級リーダーのわずか 42% が、サプライ チェーンの脅威から身を守る十分な準備ができていると回答し、46% がそれを高レベルの脅威であると考えています。

医療 CISO とそのチームは、開始するために次の戦略を検討する必要があります。

まず侵害評価を完了し、インシデント対応のリテイナーを検討してください。 ヘルスケア IT 戦略コンサルタントで元 CIO のドレックス・デフォード氏は、ヘルスケア CISO はまずベースラインを確立し、クリーンな環境を確保する必要があると述べています。 「侵害評価を行ったら、環境全体を包括的に見て、自分が所有されていないことを確認してください。それは、まだ気づいていないだけで、非常に重要です」と DeFord 氏は VentureBeat に語った。 DeFord 氏はまた、医療 CISO に対して、インシデンス レスポンス リテイナーをまだ持っていない場合には、それを入手するようアドバイスしています。 「そうすれば、何かが起こった場合、セキュリティインシデントが発生した場合でも、誰かに電話すればすぐに来てくれます」と彼はアドバイスします。

IAM および PAM システム内の非アクティブで未使用の ID をすぐに削除します。 休止中の認証情報を削除するには、技術スタック内のすべての IAM および PAM システムを ID レベルにハード リセットします。 これらはサイバー攻撃者を IAM および PAM サーバーに誘導します。 まず、期限切れのアカウントのアクセス権限を削除します。 次に、特権アクセス ポリシーをリセットして、ロールごとにユーザー データとシステム アクセスを制限します。

BYOD 資産構成が最新であり、準拠していることを確認します。 セキュリティ チームのエンドポイント資産管理時間のほとんどは、企業所有のデバイス構成の更新と準拠に費やされます。 チームが常に BYOD エンドポイントにアクセスできるとは限らず、従業員のデバイスに関する IT 部門のポリシーが広すぎる場合があります。 CISO とそのチームは、企業および BYOD エンドポイント デバイスの構成と導入を自動化するために、エンドポイント保護プラットフォームへの依存度を高め始めています。 CrowdStrike Falcon、Ivanti Neurons、および Microsoft Defender for Endpoint は、電子メール、エンドポイント、ID、アプリケーションからの脅威データを関連付け、これを大規模に実行できる主要なエンドポイント プラットフォームです。

検証されたすべてのアカウントに対して多要素認証 (MFA) を有効にします。 攻撃者は、内部システムへのアクセスを可能にする特権アクセスや個人情報の盗難のための資格情報を取得するために、医療提供者が頻繁に取引を行っている企業をターゲットにします。 アカウントの特権が高くなるほど、資格情報ベースの攻撃の標的になる可能性が高くなります。 最初のステップとして、すべての外部ビジネス パートナー、請負業者、サプライヤー、従業員に対して MFA を実装します。 サードパーティが必要としない認証情報のキャンセルについては、厳密に行ってください。

パッチ管理を自動化することでランサムウェアのリスクを軽減します。 自動化により、IT スタッフと事務スタッフは、仮想ワーカーや優先度の高いデジタル変革プロジェクトをサポートするためにすでに抱えている重い作業負荷から解放されます。 IT およびセキュリティの専門家の 62% は、71% がパッチ適用が複雑で時間がかかりすぎると考えているため、パッチ管理を先延ばしにしています。 インベントリベースのパッチ管理を超えて、脅威に優先順位を付けることができる AI、機械学習、ボットベースのテクノロジーに移行することが彼らの目標です。 Patch Intelligence の Ivanti Neurons、Blackberry、脆弱性管理の CrowdStrike Falcon Spotlight など。

サイバーセキュリティへの支出をビジネス上の意思決定として捉える時期が来た。 医療提供者は、サイバーセキュリティへの支出をリスク軽減のためのビジネス投資として捉える必要があります。 攻撃者が自分たちの業界を最もソフトで最も儲かる標的の一つと見なしているため、出費、つまり投資以上にサイバーセキュリティのビジネス価値を定義することが急務となっています。

ベア氏はVentureBeatにこう語った。 UnitedHealth が身代金を支払ったという事実は、攻撃者が熟した標的を選んだことを示しています。」

VentureBeat の使命 は、技術的な意思決定者が変革をもたらすエンタープライズ テクノロジーに関する知識を獲得し、取引を行うためのデジタル タウン スクエアとなる予定です。 ブリーフィングをご覧ください。

#ユナイテッドヘルスケアのランサムウェア攻撃はサプライチェーンが包囲されている理由を示している

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。