1749645099
2025-06-10 16:53:00
アメリカ病院協会とサイバーセキュリティおよびインフラストラクチャセキュリティ機関からの新しい警告は、二重層の恐torモデルを使用してシステムを暗号化して敏感なデータを盗むランサムウェアグループであるPlay By Play By Playの戦術の変化を詳述しています。
AHAは、更新された共同サイバーセキュリティアドバイザリーで概説された特定の脆弱性にパッチを適用し、多要素認証を可能にすることにより、メンバーおよびその他の医療機関にケア提供運用と患者情報を保護するよう呼びかけています。
なぜそれが重要なのか
PlayCryptとも呼ばれるPlayは、米国司法省とサイバーセキュリティおよびインフラセキュリティ機関とオーストラリアのカウンターパートによると、ランサムウェアのアンチマルウェアとアンチウイルスプログラムの検出を複雑にし、展開ごとに一意のハッシュを使用します。
サイバーセキュリティとリスクに関するAHA副国家アドバイザーであるスコットギーによると、ヘルスケアサイバーセキュリティチームは変更に注意する必要があります。
「プレイランサムウェアは、2024年に最も活発なサイバー脅威グループの1つでした」と彼は声明で述べました。
Playランサムウェアグループは、潜在的にリモートデスクトッププロトコルや仮想プライベートネットワークなどの外部向けサービスを通じて有効なアカウントを乱用することにより、ネットワークアクセスを獲得し、その後、パブリック面のアプリケーションを悪用します。 アドバイザリー。
「可能な限りすべてのサービスに、特に重要なシステムにアクセスするアカウントのために、可能な限りすべてのサービスに多要因認証を可能にします」と米国とオーストラリア当局は言いました。
Playの脅威関係者は、FortiosとMicrosoft Exchangeで既知の悪用された脆弱性を使用していますが、更新されたアドバイザリーは、CVE-2024-57727(リモートモニタリングおよび管理ツールSimpleHelpのKEV)を必須のNow Listに追加します。
1月のSimpleHelpのRMM開示以来、Play Affiliatesはそれを使用して、多くの米国ベースのエンティティでリモートコード実行を実施しています。
注目すべきことに、このグループは盗まれた機密データのリリースを脅かすために過去に電話で被害者に連絡してきましたが、被害者は現在、 @gmx.deまたは@webのユニークを受け取っています[.]身代金を要求するdeメール。
より大きな傾向
FBIの2024年のインターネット犯罪報告書によると、Playは昨年、重要なセクターにヒットした5番目にアクティブなランサムウェアグループでした。
インターネット犯罪苦情センターは、昨年サイバー脅威の影響を受けた重要なインフラセクターから4,800件の苦情を受けました。これらのうち、ヘルスケア組織は444の事件を報告した、とアハは5月に言った 声明。
IC3の報告されたヘルスケア攻撃のうち、ランサムウェアは238の脅威とデータ侵害事件を占めました206。
CISAと他の機関は、更新されたPlay Ransomware Advisoryでヘルスケアセクターを具体的に呼びませんが、AHAは長い間、メンバーに重要なセキュリティ措置を講じることを奨励し、MFAまたは2因子認証を欠くシステムに対する既知の脅威を奨励する特定の連邦政府のクロスセクターの警告に耳を傾けてきました。
議員は、米国保健福祉省に サイバー衛生義務を課します、MFA要件を含む。明示的なMFAマンデートが最終的にaに表示される可能性があります 提案されたHIPAAアップデート、今年は確定される予定です。
レコード
「脅威の関係者が戦術を変えるにつれて、ネットワークディフェンダーがペースを保つことが重要です」とGeeは声明で述べました。 「二重層の恐torモデルとシステムの暗号化、ならびにデータの盗難は、病院とヘルスケアの提供に深刻な潜在的なリスクをもたらします。」
Andrea Foxは、Healthcare IT Newsの上級編集者です。
メール: [email protected]
Healthcare IT NewsはHIMSSメディアの出版物です。
#AhaはRANSOMwareのターゲットRMMツールの脆弱性として病院に警告しています