回顧近兩年來勒索軟體對醫療供應鏈的攻擊,研究人員警示歐洲中東與非洲地區遭受的威脅升溫

圖片來源: 

Flare

資安業者Flare近日分析2024年至2026年歐洲、中東與非洲(EMEA)地區的勒索軟體活動,觀察到14個鎖定EMEA醫療業的勒索組織,且攻擊活動已擴大至整個醫療保健供應鏈,涵蓋醫院、診所、遠距醫療、診斷實驗室、藥局、醫療軟體與設備供應商、醫療人力服務及公共衛生機構,一些原本以攻擊政府單位為主的駭客組織,近幾個月來也大幅增加對醫療業的攻擊。

Flare指出,現代醫療機構高度依賴電子病歷、第三方供應商與互聯系統,這種營運依賴性,也為攻擊者提供可趁之機,他們注意到駭客組織越來越多地將醫療供應商與服務商作為入口點,以接觸更大的醫療生態系統。除了資料加密與勒索之外,Flare表示有多起事件涉及大量資料外洩,例如杜拜美國醫院被竊40TB資料與4.5億筆病患紀錄,英國醫療機構Spire Healthcare被竊1.8TB資料等,更進一步,駭客也不僅止於要求支付贖金,還透過資料洩漏網站、地下市場與二次詐欺計劃等更廣泛的活動,將初始存取權限與被盜的醫療資料貨幣化。

考慮到醫療生態系統的互聯日益增強,一旦某個供應商的系統遭到入侵,就可能連帶影響到眾多醫療機構與業務夥伴,Flare建議相關機構必須將資安計畫擴展到內部資產之外,全面了解外部威脅、第三方風險,以及整個供應鏈中出現的入侵跡象。