来源: 原创 作者:陈杨 2021-5-11 02:38:26
医疗保健行业仍是勒索软件攻击的重点目标。

据悉,被牵扯到的公司至少三家,包括宾夕法尼亚州的 UPMC Cole 和 UPMC 威尔斯伯勒、纽约的卢尔德医院和法斯顿圣卢克医疗保健公司、佛蒙特州兰道夫的吉福德医疗保健公司和一些小药店,客户或患者的健康信息被暴露。
HIPAA杂志报道说,法克斯顿圣卢克医疗保健公司至少有17655名患者,吉福德医疗保健公司有6777名患者,UPMC科尔和UMC威尔斯伯勒有7400名患者被网络攻击者访问过他们的信息,但目前还不清楚总共有多少患者被暴露,有多少CaptureRx 客户受到影响。
CaptureRx在一份声明中说,在2月6日有人注意到公司某些电子文件有异常活动,其团队开始调查系统。到2月19日,该公司确认病人档案,包括姓名、出生日期、处方信息和医疗记录号码被访问和窃取。
从 3 月 30 日至 4 月7日,公司开始通知所有被入侵的医疗保健提供商,并与公司联系所有信息被盗的人员。公司声明敦促受影响者监控其帐户中是否有意外活动。
网络安全公司Darktrace的战略威胁和分析主管贾斯汀菲尔(JustinFier)表示,医疗保健行业仍将是勒索软件攻击的主要目标,这不仅是因为现有的大量个人且往往很敏感的医疗数据,还因为医疗保健系统根本负担不起停机的费用,这意味着像CaptureRx 这样的组织更有可能支付赎金。
许多网络安全专家也指出,医疗保健组织是勒索软件团伙的重点目标,因为其携带大量患者数据,这些数据可以在黑网上出售,或有效地出售给医疗保健组织以索取赎金。医疗保健组织还具备无法更改的数据,如SSN 和其他个人信息。
中国软件网看到,勒索软件攻击在 2020 年成为医疗保健组织面临的痛点,以至于互联网安全中心开始为美国私立医院提供免费勒索软件保护服务,原因在于这些医院可能负担不起昂贵的网络安全服务。
免责声明: 该文观点仅代表作者本人,Soft6软件网系信息发布平台,Soft6软件网仅提供信息存储空间服务。 未经允许不得转载,授权事宜请联系:support@soft6.com 如对本稿件有异议或投诉,请查看《版权保护投诉指引》