日本語版
最新ニュース
健康

HISAC 2025の脅威 – ランサムウェアとサードパーティ違反HealthSystemcio.com

ヘルスケア部門は、ランサムウェア攻撃とサードパーティの侵害が病院システムに対する最も重要な脅威として現れるにつれて、激化するサイバーセキュリティの危機に直面しています。 報告 Health-ISACによって。 調査結果は、サイバー犯罪作戦の洗練度の高まりと、医療機関の標的化における国民国家主体の役割の高まりを明らかにしています。 「サイバーの脅威の性質は変わりました。攻撃者は単なるロックシステムではなく、ヘルスケアエコシステムで最も脆弱なポイントをターゲットにしています」と報告書は述べています。 ランサムウェアは、2025年には2025年に医療システムの最大の懸念事項であり、HISACは過去1年間で458のランサムウェアインシデントを追跡しています。このレポートは、ヘルスケア組織に対する52の攻撃を担当するLockbit 3.0を含む、最も活発なランサムウェアグループを特定しています。 INCランサムウェアとランサムハブは、数十の違反を集合的に占めていました。 主に身代金の支払いのために病院のデータを暗号化することを目的とした以前のランサムウェア攻撃とは異なり、今日の事件にはますます二重の恐torの戦術が含まれています。攻撃者はファイルを暗号化するだけでなく、需要が満たされない場合、敏感な患者情報を公開すると脅します。 この例は、140の病院と40のシニアケア施設を運営するアセンションヘルスシステムが、ブラックバスタランサムウェアギャングの標的にされたときに発生しました。この攻撃により、健康システムは複数のITシステムをオフラインにすることを余儀なくされ、患者の転用、キャンセルされた手術、およびEHRへのアクセスの遅延につながりました。 「混乱は患者のケアに直接影響を与え、スタッフに紙ベースの記録に戻り、緊急対応時間の鈍化を強制しました」と報告書は述べています。 ランサムウェアを超えて、サードパーティの違反とサプライチェーンの脆弱性が主要な関心事になりつつあります。 HISACは、病院に重要なサービスを提供するベンダーをターゲットにしたサイバー攻撃の増加を報告しました。これらのサービスには、支払いプロセッサ、医療機器メーカー、クラウドベースのデータストレージ会社が含まれます。 2024年に最も有名な事件の1つは、ヘルスケアの変化に対するランサムウェア攻撃でした。この攻撃により、数百万人の患者の請求と支払いの取引が中断され、病院は数週間保険請求や支払いを処理できませんでした。 「このイベントは、サプライチェーン攻撃のカスケードの結果を強調しています。単一のベンダーが侵害されたとき、ヘルスケアエコシステム全体が苦しんでいます。」 国民国家およびサイバー犯罪活動の台頭 脅威の風景は、経済的に動機付けられたサイバー犯罪者を超えて進化しています。 Hisacは、国民国家の関係者がヘルスケア組織をターゲットにして、敏感なデータを盗み、サイバースパイ活動を行い、ヘルスケアインフラストラクチャに対する国民の信頼を損なうようになっていると警告しています。 ロシアの州が後援するグループAPT29は、サイバースパイキャンペーンを実施しており、Wineloaderとして知られる洗練されたマルウェアを活用して、病院と医薬品ネットワークに浸透しています。 「APT29は、医薬品研究、ワクチン開発データ、およびその他の独自の医療情報へのアクセスを積極的に求めています」と報告書は述べています。 中国の脅威グループも活動しており、UTA0178グループは、Ivanti Connect Secure VPNを医療システムに浸透させるために脆弱性を活用しています。これらの攻撃は、将来のサイバー侵入を可能にする可能性のあるデータの剥離、資格盗難、および背景の展開に焦点を合わせています。 北朝鮮のintelligence報工作員は、より型破りなアプローチを採用しており、ヘルスケア組織での雇用を得るために、遠隔地のIT労働者を装っています。中に入ると、これらの個人は、盗まれたデータのリリースを脅かすことにより、知的財産または強要組織を盗もうとしました。 AI主導のサイバー脅威と医療機器の脆弱性 サイバー犯罪者もAIを採用して、攻撃の効率と有効性を高めています。生成的AIモデルにより、攻撃者が非常に説得力のあるメッセージを作成できるようになるため、悪意のあるAI駆動のフィッシングキャンペーンは検出が困難になっています。 「悪意のあるAIツールは、サイバー犯罪者がフィッシングの試みを自動化し、パーソナライズされた電子メールルアーを生成し、従来のセキュリティコントロールを回避するのを支援しています。 AI機能が進歩し続けるにつれて、この傾向が加速すると予想されます。」 IOMTデバイスの広範な採用は、ヘルスケアネットワークに新しい脆弱性を導入することです。 HISACの分析により、かなりの数の医療イメージングおよび診断デバイスが適切なセキュリティ制御なしでインターネットにさらされたままであることがわかりました。 多くの病院は、Windows XPやWindows 7などの時代遅れのオペレーティングシステムに依存し続けていますが、これはもはやセキュリティの更新を受け取りません。 2025年10月にMicrosoftがWindows 10のサポートを終了しているため、病院は将来のリスクを回避するためにシステムのアップグレードを優先する必要があります。 「時代遅れの医療機器のセキュリティ慣行の持続性は、攻撃者にとって簡単な入り口を生み出しています」と報告書は述べています。 「病院は、ネットワークに接続された医療機器が適切に保護され、定期的に更新されるようにする必要があります。」…

HISAC 2025の脅威 – ランサムウェアとサードパーティ違反HealthSystemcio.com

1740441054
2025-02-23 14:58:00

ヘルスケア部門は、ランサムウェア攻撃とサードパーティの侵害が病院システムに対する最も重要な脅威として現れるにつれて、激化するサイバーセキュリティの危機に直面しています。 報告 Health-ISACによって。

調査結果は、サイバー犯罪作戦の洗練度の高まりと、医療機関の標的化における国民国家主体の役割の高まりを明らかにしています。 「サイバーの脅威の性質は変わりました。攻撃者は単なるロックシステムではなく、ヘルスケアエコシステムで最も脆弱なポイントをターゲットにしています」と報告書は述べています。

ランサムウェアは、2025年には2025年に医療システムの最大の懸念事項であり、HISACは過去1年間で458のランサムウェアインシデントを追跡しています。このレポートは、ヘルスケア組織に対する52の攻撃を担当するLockbit 3.0を含む、最も活発なランサムウェアグループを特定しています。 INCランサムウェアとランサムハブは、数十の違反を集合的に占めていました。

主に身代金の支払いのために病院のデータを暗号化することを目的とした以前のランサムウェア攻撃とは異なり、今日の事件にはますます二重の恐torの戦術が含まれています。攻撃者はファイルを暗号化するだけでなく、需要が満たされない場合、敏感な患者情報を公開すると脅します。

この例は、140の病院と40のシニアケア施設を運営するアセンションヘルスシステムが、ブラックバスタランサムウェアギャングの標的にされたときに発生しました。この攻撃により、健康システムは複数のITシステムをオフラインにすることを余儀なくされ、患者の転用、キャンセルされた手術、およびEHRへのアクセスの遅延につながりました。 「混乱は患者のケアに直接影響を与え、スタッフに紙ベースの記録に戻り、緊急対応時間の鈍化を強制しました」と報告書は述べています。

ランサムウェアを超えて、サードパーティの違反とサプライチェーンの脆弱性が主要な関心事になりつつあります。 HISACは、病院に重要なサービスを提供するベンダーをターゲットにしたサイバー攻撃の増加を報告しました。これらのサービスには、支払いプロセッサ、医療機器メーカー、クラウドベースのデータストレージ会社が含まれます。

2024年に最も有名な事件の1つは、ヘルスケアの変化に対するランサムウェア攻撃でした。この攻撃により、数百万人の患者の請求と支払いの取引が中断され、病院は数週間保険請求や支払いを処理できませんでした。 「このイベントは、サプライチェーン攻撃のカスケードの結果を強調しています。単一のベンダーが侵害されたとき、ヘルスケアエコシステム全体が苦しんでいます。」

国民国家およびサイバー犯罪活動の台頭

脅威の風景は、経済的に動機付けられたサイバー犯罪者を超えて進化しています。 Hisacは、国民国家の関係者がヘルスケア組織をターゲットにして、敏感なデータを盗み、サイバースパイ活動を行い、ヘルスケアインフラストラクチャに対する国民の信頼を損なうようになっていると警告しています。

ロシアの州が後援するグループAPT29は、サイバースパイキャンペーンを実施しており、Wineloaderとして知られる洗練されたマルウェアを活用して、病院と医薬品ネットワークに浸透しています。 「APT29は、医薬品研究、ワクチン開発データ、およびその他の独自の医療情報へのアクセスを積極的に求めています」と報告書は述べています。

中国の脅威グループも活動しており、UTA0178グループは、Ivanti Connect Secure VPNを医療システムに浸透させるために脆弱性を活用しています。これらの攻撃は、将来のサイバー侵入を可能にする可能性のあるデータの剥離、資格盗難、および背景の展開に焦点を合わせています。

北朝鮮のintelligence報工作員は、より型破りなアプローチを採用しており、ヘルスケア組織での雇用を得るために、遠隔地のIT労働者を装っています。中に入ると、これらの個人は、盗まれたデータのリリースを脅かすことにより、知的財産または強要組織を盗もうとしました。

AI主導のサイバー脅威と医療機器の脆弱性

サイバー犯罪者もAIを採用して、攻撃の効率と有効性を高めています。生成的AIモデルにより、攻撃者が非常に説得力のあるメッセージを作成できるようになるため、悪意のあるAI駆動のフィッシングキャンペーンは検出が困難になっています。

「悪意のあるAIツールは、サイバー犯罪者がフィッシングの試みを自動化し、パーソナライズされた電子メールルアーを生成し、従来のセキュリティコントロールを回避するのを支援しています。 AI機能が進歩し続けるにつれて、この傾向が加速すると予想されます。」

IOMTデバイスの広範な採用は、ヘルスケアネットワークに新しい脆弱性を導入することです。 HISACの分析により、かなりの数の医療イメージングおよび診断デバイスが適切なセキュリティ制御なしでインターネットにさらされたままであることがわかりました。

多くの病院は、Windows XPやWindows 7などの時代遅れのオペレーティングシステムに依存し続けていますが、これはもはやセキュリティの更新を受け取りません。 2025年10月にMicrosoftがWindows 10のサポートを終了しているため、病院は将来のリスクを回避するためにシステムのアップグレードを優先する必要があります。

「時代遅れの医療機器のセキュリティ慣行の持続性は、攻撃者にとって簡単な入り口を生み出しています」と報告書は述べています。 「病院は、ネットワークに接続された医療機器が適切に保護され、定期的に更新されるようにする必要があります。」

最も驚くべき調査結果の1つは、DICOMプロトコルを実行する露出したイメージングサーバーの数が増えていることです。最近のセキュリティ監査では、5,100を超える公開されたDICOMサーバーを特定しました。その多くは、大規模な病院システムとイメージングプロバイダーによってホストされていました。 「これらのサーバーは、保護されていない場合、攻撃者がX線やMRIを含む医療画像を傍受、修正、または盗むことができる可能性があります。」

新たな脅威と将来のリスク

HISACは、ヘルスケア組織が準備しなければならないいくつかのサイバーセキュリティリスクを予測しています。

  • 血液サプライヤーへのランサムウェア攻撃:OneBloodやSynnovisを含む主要な血液サプライヤーに対する最近のサイバー攻撃により、深刻な不足が発生し、重大な手術と輸血が遅れました。 Hisacは、医療サプライチェーンの混乱が生命を脅かす結果をもたらす可能性があると警告しています。
  • AI主導のサイバー犯罪:法執行機関は、AIを搭載したサイバー攻撃の増加を観察しており、犯罪者はAIツールを活用して高度なマルウェアを作成し、偵察を自動化し、フィッシングスキームを改善しています。
  • 第四半期の暗号化のリスク:NISTによる新しいQuantum後の暗号化標準のリリースにより、組織は量子コンピューティングによってもたらされる将来の脅威に備える必要があり、現在の暗号化方法を廃止する可能性があります。
  • ヘルプデスクをターゲットにしたソーシャルエンジニアリング攻撃:サイバー犯罪者はますますヘルスケアをターゲットにしています。その机に役立ちます。 HISACは、ソーシャルエンジニアリングの試みを認識し、抵抗するために、最前線のITスタッフのトレーニングの増加を推奨しています。
それを奪ってください

サイバーセキュリティ防御を強化するには、ITエグゼクティブは次の措置を実装する必要があります。

  • 堅牢なバックアップ戦略、ネットワークセグメンテーション、および迅速なインシデント対応計画を実装することにより、ランサムウェア防御を優先します。
  • 厳格なサイバーセキュリティコントロールを要求し、外部リスクを継続的に監視することにより、サードパーティベンダーを安全に保護します。
  • 通常のセキュリティの更新を確保し、重要なネットワークからセグメント化し、時代遅れのシステムを廃止することにより、医療機器を保護します。
  • AI駆動型検出ツール、MFA、および進行中の従業員トレーニングを使用して、フィッシング防御を強化します。
  • 国民国家の脅威を監視し、進化する攻撃戦術に先んじて脅威インテリジェンス共有イニシアチブに参加します。

「ヘルスケアのサイバーセキュリティはもはや単なるITの問題ではなく、患者の安全性の問題です」とサイバーセキュリティの専門家が言っていると述べています。 「ヘルスケアインフラストラクチャの回復力は、積極的なセキュリティ対策、コラボレーション、およびGAPS攻撃者の閉鎖へのコミットメントに依存しています。」

共有共有

#HISAC #2025の脅威 #ランサムウェアとサードパーティ違反HealthSystemcio.com

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。