IBM: пандемия вызвала вал кибератак вымогателей на медицинские учреждения
Компания IBM в своем отчете «X-Force Threat Intelligence Index» сообщила, что во время пандемии количество кибератак на медицинские учреждения удвоилось. Таким образом, медикам, борющимся с коронавирусом, приходилось еще и выдерживать активизировавшийся кибернатиск.
Одна из причин этого следующая — медицинское учерждение, вовлеченное с борьбу с коронавирусом, не могло позволить себе простаивать. Поэтому вероятность получить выкуп в случае заражения и угрозы шифрования данных госпиталя, например, заметно повысилась.
Отмечается также, что пандемия изменила понятие «критически важная инфраструктура». Если обычно в этот список входят объекты, перечисленные, например, в законе «О безопасности критической информационной инфраструктуры РФ» - государственные органы и учреждения, российские юридические лица и ИП, которым принадлежат информационные системы, информационно-телекоммуникационные сети, АСУ, функционирующие в сфере здравоохранения, науки, транспорта, связи, энергетики, банковской сфере и иных сферах финансового рынка, топливно-энергетического комплекса, в области атомной энергии, оборонной, ракетно-космической, горнодобывающей, металлургической и химической промышленности, а также лица, которые обеспечивают взаимодействие указанных систем или сетей. То во время пандемии на первый план вышли организации, ведущие работы в области исследования и производства вакцин, производители СИЗ и медицинского оборудования, такого как ИВЛ, а также госпитали.
Киберпреступники, продемонстрировав адаптивность, изобретательность и настойчивость, тоже сменили фокус деятельности.
Самым популярным инструментом кибератак на медицинские учреждения стали вирусы-вымогатели, их доля составила 23%. Медучреждения заплатили вымогателям, по подсчетам IBM, порядка $123 млн. Часто злоумышленники одновременно угрожали зашифровать данные в случае невыплаты денег, или «пустить их в свободное плавание», вызвав негодование пациентов и внимание надзорных органов.
В отчете IBM также сообщается о 40%-м увеличеним числа вредоносного ПО для Linux и 500% -ное увеличение количества вредоносных программ, написанных на языке программирования Go.
Смотреть все статьи по теме "Информационная безопасность"
Как построить систему информационной безопасности, чтобы она обеспечивала защиту на уровне, превосходящем тех, кто наименее подготовлен к угрозам.