日本語版
最新ニュース
健康

HC3 アラートは 2 つの一般的な医療サイバー攻撃戦術を明らかにします

による ジル・マッケオン 2024 年 3 月 26 日 - HHS 保健セクター サイバーセキュリティ コーディネーション センター (HC3) は最近 2 つのセクター アラートをリリースしました。それぞれは、悪意のある者が医療サイバー攻撃を促進するために使用する可能性のある異なるサイバー脅威戦術を強調しています。 どちらの戦術も、 メール爆撃 そして 資格情報の収集、新しいまたは新たな脅威戦術ではありません。 むしろ、これらは、脅威アクターが医療システムの完全性を侵害するために使用する実証済みの戦略です。 そのため、HC3は、今後の攻撃を防止し、各アラートでシステムを強化するための事前の措置を講じることの重要性を強調しました。 「サイバー攻撃者が医療業界を標的にする可能性は依然として高い」とHC3は述べた。 「脅威の状況を常に認識し、状況を評価し、サイバー攻撃を防ぐために必要なツールとリソースをスタッフに提供することでセキュリティを優先することが、医療機関にとって今後も最善の方法です。」 電子メール爆弾攻撃の脅威を探る 電子メール爆弾攻撃では、攻撃者が電子メール アドレスまたはサーバーに何千もの電子メール メッセージを大量に送り込み、受信者のメールボックスを実質的に使用不能にします。 これらの攻撃は、サービス拒否 (DoS) 攻撃の一種です。 これらの攻撃中、脅威アクターは、被害者がサインインや認証試行などの重要な電子メールを見逃すことを望んでいます。 続きを読む: 新しいサイバー法により、ハッキングに直面しているプロバイダーに前払い金が支払われることになるHC3 は、登録爆弾、リンクリスト、大量メール送信など、電子メール爆弾のいくつかのバリエーションを強調しました。…

HC3 アラートは 2 つの一般的な医療サイバー攻撃戦術を明らかにします

1711475009
2024-03-26 13:51:00

による ジル・マッケオン

– HHS 保健セクター サイバーセキュリティ コーディネーション センター (HC3) は最近 2 つのセクター アラートをリリースしました。それぞれは、悪意のある者が医療サイバー攻撃を促進するために使用する可能性のある異なるサイバー脅威戦術を強調しています。

どちらの戦術も、 メール爆撃 そして 資格情報の収集、新しいまたは新たな脅威戦術ではありません。 むしろ、これらは、脅威アクターが医療システムの完全性を侵害するために使用する実証済みの戦略です。

そのため、HC3は、今後の攻撃を防止し、各アラートでシステムを強化するための事前の措置を講じることの重要性を強調しました。

「サイバー攻撃者が医療業界を標的にする可能性は依然として高い」とHC3は述べた。 「脅威の状況を常に認識し、状況を評価し、サイバー攻撃を防ぐために必要なツールとリソースをスタッフに提供することでセキュリティを優先することが、医療機関にとって今後も最善の方法です。」

電子メール爆弾攻撃の脅威を探る

電子メール爆弾攻撃では、攻撃者が電子メール アドレスまたはサーバーに何千もの電子メール メッセージを大量に送り込み、受信者のメールボックスを実質的に使用不能にします。 これらの攻撃は、サービス拒否 (DoS) 攻撃の一種です。 これらの攻撃中、脅威アクターは、被害者がサインインや認証試行などの重要な電子メールを見逃すことを望んでいます。

続きを読む: 新しいサイバー法により、ハッキングに直面しているプロバイダーに前払い金が支払われることになる

HC3 は、登録爆弾、リンクリスト、大量メール送信など、電子メール爆弾のいくつかのバリエーションを強調しました。 登録爆弾は、脅威アクターがニュースレターの登録を求めて Web をスクレイピングし、受信者を多数の正規のニュースレターに登録させる、依然として主要な戦術です。

「電子メール爆弾の注文が行われ、スケジュールが設定され、開始されると、ボットは不幸な受信者をこれらすべてのニュースレターに一度に登録します。 これにより、何千もの電子メールが即座に被害者に届きます」と HC3 は指摘しました。 「被害者は、即座に影響を与えるだけでなく、最初の攻撃から何年も経っても届き続ける迷惑な迷惑電子メールを絶え間なく受け取ります。」

その他の一般的な電子メール爆撃戦術には、攻撃者が複数の電子メール サブスクリプション サービスに標的型電子メールを登録するリンク リストや、脅威者が 1 つの電子メールを数百または数千の受信者に送信する大量メール送信などがあります。

HC3は、被害者に対し、攻撃者との関わりを避け、疑わしいリンクをクリックしないことを推奨した。 さらに、被害者は IT チームに警告し、不審なアクティビティがないかアカウント情報を確認し、パスワードの変更を検討する必要があります。

これらの攻撃を防御するには、従業員のサイバー衛生に重点を置く必要があるとHC3は強調した。 さらに、組織はリスクを軽減するために、reCAPTCHA と確認済みのオプトイン プロセスを実装することを選択する場合があります。

続きを読む: 病院の財政や医療アクセスに影響を及ぼす医療サイバー攻撃の変更

HC3 は、脅威アクターが数千の「dot-gov」電子メールの受信箱に購読リクエストを大量に送り込んだ 2016 年のサイバー攻撃を強調しました。 大規模な攻撃により、これらの受信トレイは数日間使用できなくなりました。 医療現場では、このような混乱がワークフローの問題を引き起こし、その過程での患者ケアに影響を与える可能性があります。

「電子メール爆弾攻撃は新しい攻撃方法ではありませんが、HPH 部門のユーザーを含む多くのユーザーに悪影響を与える可能性があります。 組織と個人は、将来の攻撃を防ぐために、保護、セキュリティ ポリシーを実装し、ユーザーの行動に対処することが奨励されています」と警告は述べています。

「このような攻撃が HPH 分野に及ぼす潜在的な影響、特に応答しない電子メール アドレス、ネットワーク パフォーマンスの低下、サーバーの潜在的なダウンタイムなどを考慮すると、この種の攻撃は引き続きすべてのユーザーに関係します。」

認証情報の収集は医療にリスクをもたらす

最近の別の HC3 セクター アラートは、認証情報フィッシングまたは認証情報窃取とも呼ばれる認証情報の収集に焦点を当てていました。 脅威アクターはこの戦術を使用して機密の認証情報を取得し、ユーザーのデジタル ID にアクセスし、危険信号を立てずにネットワークを通過できるようにします。

脅威アクターは、フィッシング、キーロギング、またはブルート フォース攻撃を使用して、これらの資格情報を取得する可能性があります。 脅威アクターが次のことを利用していることも観察されています。 クレデンシャルスタッフィング、攻撃者が以前に侵害した資格情報を使用して、同じユーザー名とパスワードを使用する他のアカウントにアクセスする戦術。

続きを読む: 悪用された既知の脆弱性の 63% が医療ネットワークで見つかった

「資格情報の収集は通常の業務を妨害し、重要なサービスや患者ケアの提供を妨げる可能性があります。 システムが侵害されると、企業はダウンタイム、重要な患者データへのアクセス不能、通信の中断を経験する可能性があります」とHC3は付け加えた。

「これらの行為により、予約、手続き、行政サービスの遅れが生じる可能性があります。 さらに、これらの収集された認証情報は、エンティティ システム内のデータを操作するために使用される可能性があります。」

堅牢なパッチ管理プログラム、従業員のトレーニングと意識向上、電子メールのフィルタリングとスパム検出を維持することで、資格情報収集のリスクを軽減できます。 さらに、HC3 は、エンドポイント セキュリティ ソリューションと監視および検出ツールを使用して、不審なログイン試行を検出し、リアルタイムで攻撃を特定することを推奨しました。

全体として、電子メール爆弾攻撃と認証情報収集はどちらも、攻撃者がサービスを使用不能にするために成功裏に使用した戦術です。 医療機関は、従業員の教育と技術的な安全対策に重点を置くことで、両方のタイプの攻撃のリスクを軽減できます。

#HC3 #アラートは #つの一般的な医療サイバー攻撃戦術を明らかにします

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。