這份《2024 年醫療保健領域勒索軟體現況》是由Sophos本月所提供,調查402家醫療機構,涵蓋14 個國家和 15 個行業,5,000位負責IT或是網路安全的高階主管,所進行的獨立調查報告,調查時間為2024年1月至2月進行。整體報告內容為探討醫療機構遭遇勒索軟體的歷程調查,涵蓋面從攻擊率、根本原因到營運及業務面的影響。
調查報告結果顯示,自 2021 年針對醫療機構的勒索軟體攻擊率已達到四年以來的最高點。受訪的機構中,三分之二 (67%) 在過去一年中受到勒索軟體攻擊,這一數據相比 2023 年的 60% 有所上升。
![[醫療業 調查報告] 近八成遭受勒索軟體攻擊的機構需超過 7 天時間才能恢復運作 10 內圖一 jpg](https://i0.wp.com/cybersecurenews.com.tw/wp-content/uploads/%E5%85%A7%E5%9C%96%E4%B8%80-jpg.webp?resize=893%2C436&ssl=1)
產業總體而言,勒索軟體的攻擊率從 2023 年 66% 下降到 2024 年的 59%,然而醫療機構遭受勒索軟體攻擊率卻是上升的趨勢,與其他行業整體攻擊率下降的趨勢形成鮮明的對比。
再回到醫療機構報告中提及,隨著勒索軟體攻擊率上升,遇害的醫療機構復原時間也拉長。只有 22% 的勒索軟體受害機構能於一週內完全復原,這個比率與 2023 年的 47% 和 2022 年的 54% 相比之下,顯著下降。再者,有37% 的受害機會必須花費超過一個月時間才能復原正常營運,對比 2023 年的 28% 也呈現上升,顯著地反映出現階段受害機構遭受的攻擊層面,更加嚴重性與複雜性。也反映出勒索軟體復原成本激增,2024 年醫療行業勒索軟體攻擊的平均復原成本為 257 萬美元,高於 2023 年的 220 萬美元,且是 2021 年成本的兩倍 。
![[醫療業 調查報告] 近八成遭受勒索軟體攻擊的機構需超過 7 天時間才能恢復運作 11 內圖二 jpg](https://i0.wp.com/cybersecurenews.com.tw/wp-content/uploads/%E5%85%A7%E5%9C%96%E4%BA%8C-jpg.webp?resize=721%2C488&ssl=1)
其他發現包括,要點如下:
- 攻擊的根本原因:被竊的憑證與被利用的漏洞,並列為攻擊的首要根本原因,各佔 34% 的攻擊。
- 備份成為目標:95% 遭受攻擊的醫療機構表示,網路犯罪者在攻擊過程中試圖破壞其備份。
- 增加壓力:備份遭到破壞的機構支付贖金以復原加密資料的可能性,是未受破壞機構的兩倍以上 (63% : 27%)。
首圖圖片來源: Image by Pete Linforth from Pixabay.