過年放假最易遭駭客攻擊!醫院因防疫願付贖金 資安業者提醒5大防駭重點 

▲資安廠商發布2021年資安重點。(圖/Check point提供)

▲資安廠商提供醫院機構免受網路勒索的5大重點。(圖/Check point提供)

記者吳佳穎/綜合報導

全球網路安全解決方案廠Check Point研究指出,自去年底以來,全球醫療機構受到網路攻擊增加了45%,是同期所有產業網路攻擊增幅的2倍以上。因為醫院在疫情壓力下,往往願意支付贖金,反成為犯罪溫床,假日是最危險的時機,籲醫療機構透過5大重點自保。

Check Point表示,醫院和醫療機構已成為越來越多勒索軟體攻擊的目標,其中大多數攻擊都使用了惡名昭彰的Ryuk勒索軟體。當時美國國土安全部之網路安全暨基礎設施安全局(CISA)、美國聯邦調查局(FBI)和美國衛生及公共服務部(HHS)曾共同發佈公告說明,美國醫院和醫療機構面臨的網路威脅日益增加;近兩個月來,這些網路犯罪威脅更加頻繁。

[廣告]請繼續往下閱讀...

2020年9月就因一起駭客攻擊,導致德國某大型醫院的 IT系統故障,結果一名需要緊急入院的患者因需被送往其他城市接受治療而死亡。任何醫院或醫療機構都不希望這種不幸再次發生,加上當前疫情加劇了醫療院所的負擔,網路犯罪分子因此鎖定醫院更有可能支付贖金以顧及病患安全的弱點,肆無忌憚地攻擊醫療機構。
 
資安廠商提醒醫療機構:

一、留意木馬程式攻擊:

因為勒索軟體攻擊通常並非始於勒索軟體,而是木馬病毒。在勒索軟體發動攻擊前,系統會先遭受木馬程式攻擊,因此企業IT人員應提防惡意軟體感染如 Trickbot、Emotet、Dridex 和 Cobalt Strike,使用威脅獵捕(Threat Hunting)解決方案,避免為勒索軟體打開大門。

二、假日和節日更應提高警惕:

近一年來,大多數勒索軟體攻擊都發生在企業IT人員較少值班的週末和節日。

三、使用反勒索軟體解決方案:

雖然勒索軟體攻擊很複雜,但具有恢復功能的反勒索軟體解決方案,可協助企業在遭到感染後迅速恢復營運。

四、教育員工識別惡意電子郵件:

許多網路攻擊都始於一封具針對性的網路釣魚電子郵件,該電子郵件甚至不含惡意軟體,只有一則鼓勵使用者點擊惡意連結或提供特定資訊的社交工程訊息,因此教育員工如何辦認和避免潛在的勒索軟體攻擊,是企業可部署的最重要防禦方式之一。

五、虛擬修補 :

美國官方建議替舊版軟體或系統提供修補,但多數醫院系統是無法進行修補的,因此我們建議使用具有虛擬修補功能的入侵防禦系統(IPS),防止駭客嘗試利用系統弱點或應用中的漏洞,持續更新的IPS 能有效確保企業受到保護。

關鍵字: 勒索攻擊醫院資安

分享給朋友:

※本文版權所有,非經授權,不得轉載。[ETtoday著作權聲明]

推薦閱讀

抽中有望賺4萬元 攸泰科技等三檔個股本周開放申購

抽中有望賺4萬元 攸泰科技等三檔個股本周開放申購

新股抽籤紅包別錯過,攸泰科技(6928)將於5月6日至5月8日辦理為期三天的公開申購,申購股數計1,980張,5月10日將公開抽籤,並預計於5月16日掛牌上市,本次辦理公開申購價格為65元。若以3日成交均價105.5元計算,粗估中籤潛在獲利4.05萬元。

2024-05-05 00:24

00940大換血「7檔股恐剔除」!投信提前狂倒貨

00940大換血「7檔股恐剔除」!投信提前狂倒貨

台灣ETF規模第四大的「00940」(元大台灣價值高息)上市前即引發搶購熱潮,而該ETF將在下週五(10日)大換股。有7檔成分股,包括光寶科、神達、寶成、佳世達、統一、上海商銀等,昨(3日)遭到投信大殺出,全砍入前10大。法人對此表示,這7檔很有可能在下周被剔除在名單外。

2024-05-04 23:16

加薩休戰開羅會談傳有重大進展 紅海危機解除有望

加薩休戰開羅會談傳有重大進展 紅海危機解除有望

目前正在埃及開羅召開的加薩休戰與釋放人質會談,台北時間昨(4)晚6點展開,「開羅新聞電視」引述高階人士談話,指出巴勒斯坦武裝組織與以色列之間的談判「取得重大進展」,「已就大多數爭論點取得一致的意見」,使得去年10月18日葉門胡塞武裝襲擊商船引爆的紅海危機有望解除,商船是否能很快恢復通行紅海,全球都在關注。

2024-05-05 00:51

一表看投信單周買超前十名 2檔高息ETF新兵挹注買盤

一表看投信單周買超前十名 2檔高息ETF新兵挹注買盤

台股上周(04/29~05/03)漲幅1.04%,上漲209.81點,周線連二紅,法人多站買方,其中投信單周買超131 億元,市場直指買盤可能與2檔高息ETF新兵布建持股有關,統計一周下來,投信買超最多3檔依序是中信金(2891)、長榮航(2618)與聯電(2303)。

2024-05-05 00:15

0056、00878、00919超狂加薪表公開 不到113萬打造月領1萬

0056、00878、00919超狂加薪表公開 不到113萬打造月領1萬

2024-05-06 01:00

168萬人注意!6檔台股ETF下周除息 00878、00891、00900卡位潮

168萬人注意!6檔台股ETF下周除息 00878、00891、00900卡位潮

「國民ETF」國泰永續高息(00878)等6檔台股ETF將在下周除息,集保統計發現,00878挾配息創史上新高的氣勢,上周人數大增逾6537人,來到125.47萬,穩坐台股ETF受益人冠軍。同時在富邦特選高股息30(00900)與中信關鍵半導體(00891)同步除息下,6檔ETF狂吸168萬人參與,市場熱鬧滾滾。

2024-05-06 00:45

中信金漲停後接力秀! 一文掌握台新金、永豐金、新產續航優勢

中信金漲停後接力秀! 一文掌握台新金、永豐金、新產續航優勢

自從中信金宣布預計配發現金股利1.8元後,直接一根漲停板伺候,因為事前各大機構預測配息差不多落在1-1.5元,結果突然公布配息創新高,也難怪市場大追捧。

2024-05-06 00:15

稅務人員一通電話省繳20萬 沙鹿林爸爸嗨喊「機票錢」有著落

稅務人員一通電話省繳20萬 沙鹿林爸爸嗨喊「機票錢」有著落

接到稅務人員來電未必是催繳錢的消息!台中市地方稅務局指出,一名住在沙鹿的林先生日前因為出售土地,到地方稅務局申報土地增值稅通知,想不到意外省下20萬元稅金,讓住在沙鹿的林爸爸嗨喊去國外看兒子的「機票錢」有著落。

2024-05-06 00:06

桃園頻停電!台電否認「另有隱情」 動員2400名員工日夜搶修

桃園頻停電!台電否認「另有隱情」 動員2400名員工日夜搶修

桃園地區停電事故頻傳,桃園市議員凌濤質疑「另有隱情」,台電表示,政治陰謀論應適可而止,不僅沒有隱情,只有日夜搶修的實情,台電每天有超過2400名同仁全天候24小時輪值備勤待命搶修,努力降低停電對民眾影響。

2024-05-05 17:21

捐私校185萬未透過指定基金會被揪出 慘補9萬綜所稅

捐私校185萬未透過指定基金會被揪出 慘補9萬綜所稅

不少人喜歡透過捐贈方式抵扣所得額度,達到節稅效果,不過財政部北區國稅局表示,個人直接對私立學校捐贈或透過「財團法人私立學校興學基金會」對私立學校的捐贈,因捐贈對象不同,得列舉扣除的限額也不相同,近期有發生一位年所得376萬的民眾直接向私校捐款但誤報扣除額的案例,遭核定補繳9萬元綜所稅。

2024-05-05 17:08

讀者迴響