這份《2024 年醫療保健領域勒索軟體現況》是由Sophos本月所提供,調查402家醫療機構,涵蓋14 個國家和 15 個行業,5,000位負責IT或是網路安全的高階主管,所進行的獨立調查報告,調查時間為2024年1月至2月進行。整體報告內容為探討醫療機構遭遇勒索軟體的歷程調查,涵蓋面從攻擊率、根本原因到營運及業務面的影響。
調查報告結果顯示,自 2021 年針對醫療機構的勒索軟體攻擊率已達到四年以來的最高點。受訪的機構中,三分之二 (67%) 在過去一年中受到勒索軟體攻擊,這一數據相比 2023 年的 60% 有所上升。
產業總體而言,勒索軟體的攻擊率從 2023 年 66% 下降到 2024 年的 59%,然而醫療機構遭受勒索軟體攻擊率卻是上升的趨勢,與其他行業整體攻擊率下降的趨勢形成鮮明的對比。
再回到醫療機構報告中提及,隨著勒索軟體攻擊率上升,遇害的醫療機構復原時間也拉長。只有 22% 的勒索軟體受害機構能於一週內完全復原,這個比率與 2023 年的 47% 和 2022 年的 54% 相比之下,顯著下降。再者,有37% 的受害機會必須花費超過一個月時間才能復原正常營運,對比 2023 年的 28% 也呈現上升,顯著地反映出現階段受害機構遭受的攻擊層面,更加嚴重性與複雜性。也反映出勒索軟體復原成本激增,2024 年醫療行業勒索軟體攻擊的平均復原成本為 257 萬美元,高於 2023 年的 220 萬美元,且是 2021 年成本的兩倍 。
其他發現包括,要點如下:
- 攻擊的根本原因:被竊的憑證與被利用的漏洞,並列為攻擊的首要根本原因,各佔 34% 的攻擊。
- 備份成為目標:95% 遭受攻擊的醫療機構表示,網路犯罪者在攻擊過程中試圖破壞其備份。
- 增加壓力:備份遭到破壞的機構支付贖金以復原加密資料的可能性,是未受破壞機構的兩倍以上 (63% : 27%)。
首圖圖片來源: Image by Pete Linforth from Pixabay.