Battement de cœur du secteur de la santé 2024 T4

Tendances et menaces en matière de cybersécurité dans le secteur de la santé
Le rapport Healthcare Heartbeat du quatrième trimestre 2024 d'Health-ISAC fournit des observations sur les ransomwares, les tendances en matière de cybercriminalité et les publications sur les forums d'acteurs malveillants qui pourraient potentiellement avoir un impact sur les organisations du secteur de la santé pour une meilleure connaissance de la situation.
L'ISAC a observé une tendance continue d'incidents de cybersécurité et de violations de données ayant un impact sur les soins de santé au cours de l'année écoulée. Alors que les événements de ransomware ont connu une légère diminution au troisième trimestre 3, ils ont continué à augmenter en 2024. Les vulnérabilités des fournisseurs de VPN et les informations d'identification compromises sont restées un thème récurrent qui a entraîné des risques pour les organisations.
Health-ISAC a envoyé 229 alertes ciblées à des organisations membres spécifiques de Health-ISAC disposant d'infrastructures potentiellement vulnérables pour aider les équipes à atténuer les vulnérabilités et exploits courants (CVE) et à exploiter activement les vulnérabilités. Les thèmes les plus courants comprenaient les bases de données ouvertes et exposées, les outils d'accès à distance et une faiblesse PAN-OS.
TLP WHITE2024Q4Soins de santéBattement de cœur
Taille: 3.2 MB Format: PDF
- Ressources et actualités connexes
- Le nouveau cadre de cybersécurité des infrastructures critiques propose des options aux gouvernements et aux conseils régionaux.
- L'intelligence artificielle de pointe dans le secteur de la santé : gestion de la chaîne d'approvisionnement et des risques liés aux fournisseurs
- État de préparation des entreprises face aux cybercrises (rapport)
- Guide pratique de gestion des risques humains sur 90 jours
- Les cybercriminels affluent vers les entreprises du secteur de la santé face à la recrudescence des attaques.
- Le DHS relance le partage des menaces sur les infrastructures critiques, sans la protection juridique souhaitée par l'industrie.
- La gouvernance du secteur de la santé doit s'accélérer pour lutter contre l'utilisation non autorisée de l'IA
- Newsletter mensuelle – Juillet 2026
- Cybersécurité des soins de santé à l'ère de l'instabilité géopolitique
- Entretien Health-ISAC AAMI eXchange – Sécurité des dispositifs médicaux