1731412792
2024-10-21 09:04:00
他の業界と比べて、医療施設はサイバー犯罪者の標的になることが増えています。新しいレポートによると、サイバー攻撃の影響を最も受けている 10 業界のうち、アラートの 16% をヘルスケアが占めています。製造業だけがさらに大きな打撃を受けている。診療所、病院、その他の医療施設は、重要なインフラストラクチャの一部であるだけでなく、機密データの保管場所、多くの場合時代遅れの IT インフラストラクチャ、限られたセキュリティ リソースなどの理由から、サイバー攻撃の格好の標的となっています。機関は運営を継続するために身代金の要求を受け入れなければならないため、攻撃者は多額の利益を期待しています。 6,500 社以上の 250 兆件を超えるセキュリティ イベントが評価されました。このレポートは、最新の脅威の状況についての深い洞察を提供し、ベスト プラクティスを共有します。これは、企業が世界最大規模のセキュリティ オペレーション センター (SOC) の専門知識と経験から恩恵を受け、より優れたセキュリティ結果を達成できることを意味します。
ハッカーは仕事を休まない
使用されるセキュリティ ツールが増えているにもかかわらず、サイバー攻撃の数は依然として高いままです。残念なことに、通常は包括的な予防および検出戦略がありません。広範な IT 停止、数千の新たな重大な脆弱性、政府の脅威アクターによる悪意のある活動、攻撃者による AI の使用の増加など、昨年の脅威の状況を考慮すると、多くの企業はサイバー リスクを効果的に管理するという課題に直面しています。
Arctic Wolf Security Operations Report 2024 の分析では、すべてのセキュリティ インシデントのほぼ半数 (45%) が午後 8 時から午前 8 時までの従来の勤務時間外に発生していることがわかりました。これは、ランサムウェアの暗号化の最終実行に特に当てはまります。さらに、金曜日の午後 8 時から月曜日の午前 8 時までの間に、セキュリティ警告の最大 20 パーセントが週末に記録されました。サイバー犯罪者は、セキュリティ チームが配置されていないか、人員が不足している時間を特に利用して、被害を引き起こしているようです。ただし、攻撃の最初の段階では、攻撃者は正規ユーザーのログ データの中に隠れていることがよくあります。このようにして、検出のリスクを軽減し、滞在時間を増やし、企業の限られた対応能力を活用することができます。クラウドベースのアプリケーションが広く普及していることにより、企業は 24 時間体制で魅力的な目的地となっています。
「レポートの結果は、24時間365日のセキュリティ監視の重要性を示しています」と博士はコメントしています。 Arctic Wolf のセキュリティ サービス EMEA 地域担当副社長、Sebastian Schmerl 氏は次のように述べています。 「ハッカーは、システムに侵入して気づかれないように拡散するために、できるだけ多くのアクティブ ユーザーがいる時間を好みます。これは、レーダーを無視して飛行できる可能性が高いことを意味します。何よりも、セキュリティ責任者にとって、たとえそれがシシュフのような仕事を意味するとしても、すべての受信アラートを注意深くチェックすることが重要です。攻撃者が実際の被害を開始した場合、人員が不足しているため、夜間や週末など、IT チームが迅速に介入できない場合は、攻撃者にとって有利になります。ハッカーは法定労働時間を遵守しません。同時に、限られた人的資源と財政上の理由により、多くの企業にとって 24 時間 365 日の監視は選択肢ではありません。マネージド セキュリティ サービスと外部パートナーとのコラボレーションは、この時間的に重要なギャップを埋めるのに役立ちます。」
攻撃者はコアビジネスアプリケーションをターゲットにします
評価では、評価期間中に攻撃者によって最も頻繁に悪用されたソフトウェア アプリケーションが示されています: Windows 10 OS (パッチが適用されていない、またはセキュリティ関連の更新が不足している)、MS Outlook (2016 および 2013)、Cisco IOS XE WebUI、Office 365 (2016 のクリック- to-Run )、Apache ActiveMQ。このリストは、ニッチなアプリケーションやシャドー IT の例に関するものではなく、多くの現代企業が毎日使用する重要なビジネス アプリケーションに関するものです。
ID テレメトリは脅威の検出に重要です
ID およびアクセス管理 (IAM) ツールからのテレメトリ データは、評価期間中に最も多くのアラートをトリガーした脅威および侵害の痕跡 (IOC) のリストのトップになりました。これらには、例えば、 B. ブロックされた国からのログイン試行。 2 位と 3 位は、ファイアウォールの珍しい変更と電子メール転送ルールの追加でした。このリストは業界全体で一貫しており、さまざまな攻撃や攻撃者が同じ「構成要素」に依存していることがわかります。例外は銀行セクターで、「異常なファイアウォールの変更」が 1 位にランクされています。の 評価では、強力なセキュリティ戦略の一部として、またゼロトラスト イニシアチブの要素としての IAM の重要な役割が強調されています。
多数のセキュリティ ツールが IT チームを圧倒
セキュリティ アプリケーションは、攻撃をできるだけ早く検出し、起こり得る損害とコストを制限するのに役立ちます。しかし実際には、IT チームはさまざまなセキュリティ ソリューションからの大量の警告メッセージに圧倒されることがよくあります。
完全なセキュリティ オペレーション レポート 2024 をご覧ください。 ここ ダウンロード用。
#サイバー犯罪者の視点からのヘルスケア #Healthcare #Startups #Germany