PCDIY!業界新聞
疫情再起導致醫療機構網路攻擊遽增,Check Point提出五大防範建議
(本資訊由廠商提供,不代表PCDIY!立場) 2021-01-18 11:32:11
全球網路安全解決方案領導廠商Check Point® Software Technologies Ltd.(NASDAQ股票代碼:CHKP)最新研究指出,自 11 月初起,全球鎖定醫療機構的攻擊增加了 45%,為同期所有產業網路攻擊總增幅的兩倍以上。在持續延燒的疫情下承受巨大壓力的醫院,往往更願意用支付贖金的方式來換取安心的醫療服務環境,網路犯罪分子便藉此獲取大量利益,也變得更加猖狂。
Check Point在2020年10月報告中提到,醫院和醫療機構已成為越來越多勒索軟體攻擊的目標,其中大多數攻擊都使用了惡名昭彰的 Ryuk 勒索軟體。當時美國國土安全部之網路安全暨基礎設施安全局(CISA)、美國聯邦調查局(FBI)和美國衛生及公共服務部(HHS)曾共同發佈公告說明,美國醫院和醫療機構面臨的網路威脅日益增加;而近兩個月來,這些網路犯罪威脅更加頻繁,形勢嚴峻。
駭客的攻擊手法多樣,包括勒索軟體、僵屍網路、遠端代碼執行和 DDoS 攻擊等,其中勒索軟體在醫療領域的增長幅度最大,也更具破壞性。醫療系統中斷很有可能影響患者的療程,嚴重甚或危及生命,舉例而言,2020年9 月一起駭客攻擊事件導致德國某大型醫院的 IT 系統故障,導致一名需要緊急入院的患者因需被送往其他城市接受治療而死亡。任何醫院或醫療機構都不希望這種不幸再次發生,加上當前疫情加劇了醫療院所的負擔,網路犯罪分子因此鎖定醫院更有可能支付贖金以顧及病患安全的弱點,肆無忌憚地攻擊醫療機構。
疫情影響了人們各方面的生活,網路安全也未能倖免。從惡意註冊新冠病毒相關網域的數量大幅增加,到以疫情為題進行網路釣魚和勒索軟體攻擊;甚至是出售新冠病毒疫苗的詐騙廣告,及利用網路漏洞發動攻擊的程式數量空前增長,這些攻擊皆以竊取個人資料、散播惡意軟體和詐騙金錢為目的。
當前全球仍專注抗疫,網路犯罪分子藉此鎖定醫療服務和研究機構,企圖盜取珍貴的商業情報和專業知識或破壞重要研究工作。曾引發隱私爭議的疫情追蹤應用,現已在全球廣泛應用,在疫情過後也可能將繼續使用,因此,企業和個人都必須保持良好的資安意識,以防落入駭客以疫情為誘餌的圈套。
勒索軟體及網路釣魚攻擊防範建議
1. 留意木馬程式攻擊:勒索軟體攻擊通常並非始於勒索軟體,而是木馬病毒。在勒索軟體發動攻擊前,系統會先遭受木馬程式攻擊,因此企業IT人員應提防惡意軟體感染如 Trickbot、Emotet、Dridex 和 Cobalt Strike,使用威脅獵捕(Threat Hunting)解決方案,避免為勒索軟體打開大門。
2. 假日和節日更應提高警惕:近一年來,大多數勒索軟體攻擊都發生在企業IT 人員較少值班的週末和節日。
3. 使用反勒索軟體解決方案:雖然勒索軟體攻擊很複雜,但具有恢復功能的反勒索軟體解決方案可協助企業在遭到感染後迅速恢復營運。
4. 教育員工識別惡意電子郵件:許多網路攻擊都始於一封具針對性的網路釣魚電子郵件,該電子郵件甚至不含惡意軟體,只有一則鼓勵使用者點擊惡意連結或提供特定資訊的社交工程訊息,因此教育員工如何辦認和避免潛在的勒索軟體攻擊,是企業可部署的最重要防禦方式之一。
5. 虛擬修補 :美國官方建議替舊版軟體或系統提供修補,但多數醫院系統是無法進行修補的,因此我們建議使用具有虛擬修補功能的入侵防禦系統(IPS),防止駭客嘗試利用系統弱點或應用中的漏洞,持續更新的IPS 能有效確保企業受到保護。
Check Point在2020年10月報告中提到,醫院和醫療機構已成為越來越多勒索軟體攻擊的目標,其中大多數攻擊都使用了惡名昭彰的 Ryuk 勒索軟體。當時美國國土安全部之網路安全暨基礎設施安全局(CISA)、美國聯邦調查局(FBI)和美國衛生及公共服務部(HHS)曾共同發佈公告說明,美國醫院和醫療機構面臨的網路威脅日益增加;而近兩個月來,這些網路犯罪威脅更加頻繁,形勢嚴峻。
駭客的攻擊手法多樣,包括勒索軟體、僵屍網路、遠端代碼執行和 DDoS 攻擊等,其中勒索軟體在醫療領域的增長幅度最大,也更具破壞性。醫療系統中斷很有可能影響患者的療程,嚴重甚或危及生命,舉例而言,2020年9 月一起駭客攻擊事件導致德國某大型醫院的 IT 系統故障,導致一名需要緊急入院的患者因需被送往其他城市接受治療而死亡。任何醫院或醫療機構都不希望這種不幸再次發生,加上當前疫情加劇了醫療院所的負擔,網路犯罪分子因此鎖定醫院更有可能支付贖金以顧及病患安全的弱點,肆無忌憚地攻擊醫療機構。
疫情影響了人們各方面的生活,網路安全也未能倖免。從惡意註冊新冠病毒相關網域的數量大幅增加,到以疫情為題進行網路釣魚和勒索軟體攻擊;甚至是出售新冠病毒疫苗的詐騙廣告,及利用網路漏洞發動攻擊的程式數量空前增長,這些攻擊皆以竊取個人資料、散播惡意軟體和詐騙金錢為目的。
當前全球仍專注抗疫,網路犯罪分子藉此鎖定醫療服務和研究機構,企圖盜取珍貴的商業情報和專業知識或破壞重要研究工作。曾引發隱私爭議的疫情追蹤應用,現已在全球廣泛應用,在疫情過後也可能將繼續使用,因此,企業和個人都必須保持良好的資安意識,以防落入駭客以疫情為誘餌的圈套。
勒索軟體及網路釣魚攻擊防範建議
1. 留意木馬程式攻擊:勒索軟體攻擊通常並非始於勒索軟體,而是木馬病毒。在勒索軟體發動攻擊前,系統會先遭受木馬程式攻擊,因此企業IT人員應提防惡意軟體感染如 Trickbot、Emotet、Dridex 和 Cobalt Strike,使用威脅獵捕(Threat Hunting)解決方案,避免為勒索軟體打開大門。
2. 假日和節日更應提高警惕:近一年來,大多數勒索軟體攻擊都發生在企業IT 人員較少值班的週末和節日。
3. 使用反勒索軟體解決方案:雖然勒索軟體攻擊很複雜,但具有恢復功能的反勒索軟體解決方案可協助企業在遭到感染後迅速恢復營運。
4. 教育員工識別惡意電子郵件:許多網路攻擊都始於一封具針對性的網路釣魚電子郵件,該電子郵件甚至不含惡意軟體,只有一則鼓勵使用者點擊惡意連結或提供特定資訊的社交工程訊息,因此教育員工如何辦認和避免潛在的勒索軟體攻擊,是企業可部署的最重要防禦方式之一。
5. 虛擬修補 :美國官方建議替舊版軟體或系統提供修補,但多數醫院系統是無法進行修補的,因此我們建議使用具有虛擬修補功能的入侵防禦系統(IPS),防止駭客嘗試利用系統弱點或應用中的漏洞,持續更新的IPS 能有效確保企業受到保護。
- 發表您的看法
請勿張貼任何涉及冒名、人身攻擊、情緒謾罵、或內容涉及非法的言論。
請勿張貼任何帶有商業或宣傳、廣告用途的垃圾內容及連結。
請勿侵犯個人隱私權,將他人資料公開張貼在留言版內。
請勿重複留言(包括跨版重複留言)或發表與各文章主題無關的文章。
請勿張貼涉及未經證實或明顯傷害個人名譽或企業形象聲譽的文章。
您在留言版發表的內容需自負言論之法律責任,所有言論不代表PCDIY!雜誌立場,違反上述規定之留言,PCDIY!雜誌有權逕行刪除您的留言。
最近新增
- 【Synology_群暉科技新聞稿】Synology_參與_secutech2026,展示最新一站式_AI影像監控解決方案
- 華擎科技榮獲2026亞太史蒂夫獎「卓越創新」及「最受歡迎企業」雙獎 創新治理與品牌價值深受國際青睞
- 技嘉與 NVIDIA 合作推出 GeForce RTX 50 系列與《PRAGMATA》遊戲套裝 提升沉浸遊戲體驗
- 台北轉型全球創新戰略核心 COMPUTEX × InnoVEX 打造城市級全球科技舞台 從展館走向城市 打造具國際影響力的科技創新戰略平台
- NVIDIA 推出 RTX Remix 進階粒子視覺特效更新 《漫威爭鋒》GeForce 獎勵與 DLSS 遊戲更新同步登場
- Meta AI 商家助理於台灣開放測試!助品牌精準決策、社群行銷再升級! 廣告管理介面導入 AI 輔助 生成數據洞察報告、提供客製化策略
- AI 威脅與混合辦公夾擊企業防線,Jamf 擴大參與 Cybersec 2026 年資安大會 首度以資安品牌日與 Apple 體驗區回應行動資安新局
- 隨 AI 儲存需求加速成長,WD 樹立永續基礎架構新標準 FY2025 會計年度永續發展報告,揭示了業界的肯定、積極目標與突破性循環創新, 彰顯 WD 在 AI 驅動資料經濟中,引領打造永續且具成本效益的基礎架構
- 金士頓強化Design-In與工業級解決方案布局 全方位搶占市場領導地位
- Sandisk 於 NAB 2026 推出多款全新專業級記憶卡
- 不只為穿搭加分,LG Styler 從衣物狀態成就真正品味! 許光漢談維持衣物狀態的關鍵:細節,才是品味的開始
- 技嘉全新GAMING系列電源供應器 搭載獨家T-Guard守護頂級 GPU!
最多人點閱
- SP廣穎電通將於德國2015 Embedded World展示全方位工控系列產品
- InWin 805 NVIDIA EDITION機殼爆紅,迎廣GeForce GTX特仕版機箱正式開賣!
- 2024開學季筆電選購指南: 10大熱銷筆電推薦榜
- Windows 10 搭載 Office 版本聲明稿 Office Mobile 、 Office 2016 與 Office 365 版本差異說明
- 你的人生「升級」了沒?倒數十天!Windows 10開闊你的無限視野
- 全新Intel Core X系列處理器- Intel Core i9 極致版處理器 重裝上陣
- PLEXTOR展現軟實力,一舉推出三大獨家軟體
- JEDEC發布全新DDR5標準規範,從DDR5-4800起跳! 將加速導入下世代高效能電腦系統
- 不再是Toshiba品牌,全新Dynabook 2019 新品發布,透過運算與服務改變世界
- Mac 版 Office 2016 正式在台上市!
- microSD技術邁入第十年,SanDisk microSD記憶卡出貨量突破20億片
- 英特爾前進3D NAND,發表Intel SSD 600p、6000p、E 5420s、E 6000p、DC P3520、DC S3520固態硬碟!
