日本語版
最新ニュース
健康

ケタリングヘルスはランサムウェア攻撃に直面し、患者を標的とする詐欺を確認します

オハイオ州に本拠を置くケタリングヘルスは、そのサービスの一部を混乱させたサイバー事件の数時間以内に、詐欺師が患者に電話をかけ、医療費のクレジットカードの支払いを要求していると述べました。 なぜそれが重要なのか Ketteringの14の医療センターと120を超える外来施設全体の患者ケアシステムへのアクセスを制限するネットワークサイバー攻撃により、コールセンターが停止し、選択的手術のキャンセルを引き起こしました。 オンラインステートメント 火曜日に。 「今朝、Kettering Healthはシステム全体のテクノロジーの停止を経験しました。これにより、組織全体で特定の患者ケアシステムにアクセスする能力が制限されています」と声明は読みます。 「これらのタイプの状況の手順と計画があり、現在私たちの施設にいる患者に安全で質の高いケアを提供し続けます。」 緊急治療室と診療所が開いたままでした。 脅威関係者は、CNNが報告したように、ケタリングが恐tor料金を交渉しない限り、敏感で保護されたデータを漏らすと脅した、ヘルスシステムのネットワークに身代金のメモを投稿しました。 このメモは、インターロックランサムウェアギャングに関連する恐torサイトに被害者を導きました。 話。 その日遅く、Kettering Healthはシステム全体のテクノロジーの停止速報を更新して、詐欺の呼び出しを確認し、通常の請求コールを抑えていることを発表しました。 より大きな傾向 ヘルスケア組織は、 恐torの要求に対応します、しばしば置くことができます 危険な患者の安全。プロバイダーが身代金の要求を支払わない場合、サイバー犯罪者は、彼らが試みることによって盗む貴重な健康データを現金化することができます ダークウェブで販売してください。 CiscoのTalos Intelligenceの研究者は、インターロックランサムウェアを使用して、大ゲームの狩猟と二重恐tor攻撃を行っている攻撃者が観察したと述べています。 「私たちの分析では、攻撃者が配信チェーンで複数のコンポーネントを使用していることを明らかにしました。これには、偽のブラウザーアップデーター、PowerShellスクリプト、資格のスティーラー、キーロガーを装備するリモートアクセスツールを含む。 ブログ投稿。 攻撃者は被害者のネットワーク内で横方向に移動し、Azure Storage Explorerを使用して、被害者のデータを攻撃者が管理するAzure Storage Blobに除外しました。 「このグループは、特に幅広いセクターの企業をターゲットにしています。これは、報告の時点で、ヘルスケア、テクノロジー、米国の政府、ヨーロッパの製造を含む」と彼らは付け加えました。 その後、4月28日、シカゴヘルスシステム連合は アドバイザリー速報 そのインターロックは、ヘルスケア組織を積極的にターゲットにしていました。 「インターロックランサムウェアインシデントの増加は、セクターの幅に影響を与えており、特定の種類のヘルスケアおよび公衆衛生組織または地理的地域をターゲットにしていないようです」と連合は述べています。 定期的な製品セキュリティ評価を実施し、参加します 脅威インテリジェンス共有 ネットワークセキュリティ会社であるSonicWallの脅威研究のエグゼクティブディレクターであるDouglas McKee氏によると、プログラムはインターロックのような脅威から保護するために不可欠です。 「これらは見事なものではありません。彼らは常に戦術を進化させている敵の先を行くために重要です」とマッキーは火曜日に電子メールで述べました。…

ケタリングヘルスはランサムウェア攻撃に直面し、患者を標的とする詐欺を確認します

オハイオ州に本拠を置くケタリングヘルスは、そのサービスの一部を混乱させたサイバー事件の数時間以内に、詐欺師が患者に電話をかけ、医療費のクレジットカードの支払いを要求していると述べました。

なぜそれが重要なのか

Ketteringの14の医療センターと120を超える外来施設全体の患者ケアシステムへのアクセスを制限するネットワークサイバー攻撃により、コールセンターが停止し、選択的手術のキャンセルを引き起こしました。 オンラインステートメント 火曜日に。

「今朝、Kettering Healthはシステム全体のテクノロジーの停止を経験しました。これにより、組織全体で特定の患者ケアシステムにアクセスする能力が制限されています」と声明は読みます。 「これらのタイプの状況の手順と計画があり、現在私たちの施設にいる患者に安全で質の高いケアを提供し続けます。」

緊急治療室と診療所が開いたままでした。

脅威関係者は、CNNが報告したように、ケタリングが恐tor料金を交渉しない限り、敏感で保護されたデータを漏らすと脅した、ヘルスシステムのネットワークに身代金のメモを投稿しました。

このメモは、インターロックランサムウェアギャングに関連する恐torサイトに被害者を導きました。

その日遅く、Kettering Healthはシステム全体のテクノロジーの停止速報を更新して、詐欺の呼び出しを確認し、通常の請求コールを抑えていることを発表しました。

より大きな傾向

ヘルスケア組織は、 恐torの要求に対応します、しばしば置くことができます 危険な患者の安全。プロバイダーが身代金の要求を支払わない場合、サイバー犯罪者は、彼らが試みることによって盗む貴重な健康データを現金化することができます ダークウェブで販売してください

CiscoのTalos Intelligenceの研究者は、インターロックランサムウェアを使用して、大ゲームの狩猟と二重恐tor攻撃を行っている攻撃者が観察したと述べています。

「私たちの分析では、攻撃者が配信チェーンで複数のコンポーネントを使用していることを明らかにしました。これには、偽のブラウザーアップデーター、PowerShellスクリプト、資格のスティーラー、キーロガーを装備するリモートアクセスツールを含む。 ブログ投稿

攻撃者は被害者のネットワーク内で横方向に移動し、Azure Storage Explorerを使用して、被害者のデータを攻撃者が管理するAzure Storage Blobに除外しました。

「このグループは、特に幅広いセクターの企業をターゲットにしています。これは、報告の時点で、ヘルスケア、テクノロジー、米国の政府、ヨーロッパの製造を含む」と彼らは付け加えました。

その後、4月28日、シカゴヘルスシステム連合は アドバイザリー速報 そのインターロックは、ヘルスケア組織を積極的にターゲットにしていました。

「インターロックランサムウェアインシデントの増加は、セクターの幅に影響を与えており、特定の種類のヘルスケアおよび公衆衛生組織または地理的地域をターゲットにしていないようです」と連合は述べています。

定期的な製品セキュリティ評価を実施し、参加します 脅威インテリジェンス共有 ネットワークセキュリティ会社であるSonicWallの脅威研究のエグゼクティブディレクターであるDouglas McKee氏によると、プログラムはインターロックのような脅威から保護するために不可欠です。

「これらは見事なものではありません。彼らは常に戦術を進化させている敵の先を行くために重要です」とマッキーは火曜日に電子メールで述べました。 「これは単なるモーニングコールではありません。スヌーズをかけ続ける繰り返しアラームです。リアクティブな反応から積極的な防御への移行が必要です。」

レコード

「ケタリングヘルスが患者に連絡して電話で患者に連絡して医療費の支払いオプションについて議論することは慣習ですが、豊富な注意から、私たちはさらなる通知があるまで電話で支払いを求めたり受け取ったりすることはありません」と保健システムの職員は声明で述べました。

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。