Ochrana před červy přihlašovacích údajů

Průvodce prevencí útoků na dodavatelský řetězec nové generace
Dopad na zdravotnictví: Čísla
V datové sadě útoku Shai-Hulud 2.0, kterou jsme prozkoumali, bylo napadeno 13 organizací v oblasti zdravotnictví a biologických věd, čímž bylo odhaleno celkem 1 082 tajných údajů napříč významnými farmaceutickými společnostmi, výrobci zdravotnických prostředků, poskytovateli IT služeb ve zdravotnictví a provozovateli maloobchodních lékáren. Z těchto odhalených přihlašovacích údajů zůstalo 116 tajných údajů (9.7 %) v době analýzy platných, což znamená, že útočníci si pravděpodobně udrželi přístup k systémům společností i týdny po odhalení útoku.
Koncentrace zdravotnictví v rámci jediného útoku na dodavatelský řetězec vytváří kaskádovitá rizika v celém ekosystému. Klíčové zjištění: Míra platnosti se pohybovala od 3 % (což naznačuje rychlé zrušení) do 100 % (což naznačuje malou nebo žádnou detekci či reakci).
Během roku 2025 provedl Health-ISAC průzkum mezi svými členy ohledně hlavních problémů v oblasti kybernetické bezpečnosti pro rok 2026. Narušení bezpečnosti třetích stran a úniky dat byly konzistentně uváděny napříč organizacemi ve zdravotnictví všech velikostí a specializací jako hlavní organizační problémy. Tuto obavu sdíleli i analytici Centra pro operace s hrozbami Health-ISAC, kteří pozorovali, že se aktéři hrozeb přesouvají k cílení na třetí strany s velkým počtem klientů namísto velkých organizací.
Tento nový model postavil bezpečnost dodavatelského řetězce do popředí debaty o kybernetické bezpečnosti ve zdravotnictví. Vzhledem k tomu, že všechny aspekty zdravotnictví procházejí digitalizací, je nezbytné, aby organizace vedly komplexní seznam dodavatelů třetích stran a softwarových kusovníků (SBOM) pro interní projekty. To organizacím umožňuje rychle určit, zda jsou ovlivněny rozsáhlými útoky na dodavatelský řetězec, jako byl útok Shai Huluda.
Přečtěte si tuto bílou knihu od společnosti Git Guardian, šampiona komunitních služeb Health-ISAC, a seznamte se se třemi okamžitými kroky, které mohou výrazně snížit vaši expozici.
- Související zdroje a zprávy
- Co chtějí vedoucí pracovníci v oblasti kybernetické bezpečnosti u svých zaměstnanců? Tyto 3 dovednosti překonávají certifikace a zkušenosti.
- Neustálé monitorování povrchu útoku a sofistikované hodnocení sociálního inženýrství
- Nemocniční sítě se stávají terčem kybernetické války a nejsou vybaveny k tomu, aby se s ní vypořádaly
- Sada nástrojů pro řízení lidských rizik v nákupu
- Komentář: Calphishing zpochybňuje naše vnímání phishingu
- Krádež dat DentaQuestu postihla 15 milionů pacientů
- Health-ISAC varuje před rostoucími útoky ShinyHunters na krádeže dat ve zdravotnictví
- Měsíční zpravodaj Health-ISAC – srpen 2026
- Health-ISAC Hacking Healthcare 8-3-2026
- Průzkum Health-ISAC odhaluje, že oživení je nejslabším článkem kybernetické zralosti