令人震惊的医疗供应链:联合健康集团用巨额比特币支付赎金

联合健康集团 (UnitedHealth Group) 成为针对其供应链的勒索软件攻击的受害者,并以比特币支付了 2200 万美元的赎金。这次攻击是由 BlackCat 或 ALPHV 发起的,随后很快就从网站上删除了任何提及该攻击的内容。攻击者之间关于赎金分配的争议导致其中一名攻击者在网络犯罪论坛 RAMP 上公开批评 ALPHV。这次袭击对地区和国家医疗供应链造成了广泛的金融破坏。

随着攻击者不断磨练他们的技术,医疗保健行业正面临勒索软件攻击和数据泄露的数字流行病。埃森哲的一项研究发现,18% 的医疗保健专业人员愿意以 500 至 1,000 美元的价格向未经授权的第三方出售敏感数据。

Change Healthcare 报告称,超过 113 个系统仍受到攻击的影响。联合健康集团向美国证券交易委员会提交了一份 8K,其中包含攻击描述和更新链接。

随着勒索软件即服务 (RaaS) 团体积极招募具有实施攻击所需专业知识的人才,勒索软件攻击策略变得越来越难以识别和预防。攻击者更喜欢通过寻找端点防御中的漏洞来获取身份的攻击,或者使用常见工具来增加跟踪难度的生命之地 (LotL) 攻击。

医疗保健 CISO 及其团队应考虑以下策略:完成妥协评估、考虑事件响应保留程序、删除 IAM 和 PAM 系统中未使用的身份、实现 BYOD 资产配置现代化并确保合规性、为所有经过验证的帐户启用多重身份验证 (MFA)、严格取消不需要的第三方凭据,以及通过自动化补丁管理来降低勒索软件风险。

【新闻评论】

联合健康集团遭受勒索软件攻击并支付 2200 万美元比特币赎金的事件表明医疗保健行业的供应链是多么脆弱。这次攻击是由一个名为 BlackCat 或 ALPHV 的组织实施的,任何提及该攻击的内容随后都很快从他们的网站上删除。该事件对医疗供应链造成了广泛的财务中断,并在地区和国家层面持续产生影响。

医疗保健行业正面临勒索软件攻击和数据泄露的数字流行病,攻击者不断磨练他们的技术。这些攻击加上研究表明一些医疗保健工作者愿意将敏感数据出售给未经授权的第三方,因此该行业迫切需要加强其安全措施。

由于勒索软件即服务 (RaaS) 团体招募专业知识,勒索软件攻击策略变得越来越难以识别和预防。这些攻击的特点是利用端点防御中的漏洞并使用通用工具来使其难以跟踪。

医疗保健 CISO 及其团队需要考虑多种策略。这包括完成妥协评估、考虑事件响应保留程序、删除 IAM 和 PAM 系统中未使用的身份、现代化 BYOD 资产配置并确保合规性、为所有经过验证的帐户启用多重身份验证 (MFA)、严格取消不再需要的第三方凭据以及自动化补丁管理以降低勒索软件风险。

这一事件表明,医疗保健行业需要将网络安全投资视为降低风险的投资,而不是商业决策。勒索软件攻击主要出于金钱动机,攻击者选择有支付能力的目标。因此,医疗保健行业必须认识到它对攻击者来说是一个有吸引力的目标,并加强其安全措施。

联合医疗保健公司的勒索软件攻击揭示了供应链受到围攻的原因.