メインコンテンツへスキップ

医療業界が標的に:イラン関連のサイバー脅威が病院、医療機器メーカー、医療提供サプライチェーンのリスクを高める

エグゼクティブサマリー

イラン関連のサイバー脅威は、3月11日のストライカー社への攻撃、地政学的緊張の高まり、政府および業界からの明確な警告などにより、米国の医療セクター全体のリスクを高めている。CISA(サイバーセキュリティ・インフラストラクチャセキュリティ庁)の長官代行による脅威に関する報告書では、医療分野が積極的に標的とされ、極めて脆弱な民間セクターであると指摘されている。また、ベンダーからの報告では、最近の破壊的な活動は、ハンダラなどのペルソナで活動するイラン情報省(MOIS)関連の攻撃者と関連付けられている。病院への広範な直接侵入は公には確認されていないものの、サプライヤーの混乱、代理攻撃、セクターの脆弱性が重なり合うことで、医療機関とその支援エコシステムにとって、近い将来に深刻な脅威環境が生まれている。

主要なポイント(要点)

  • イランと関連のあるグループ「ハンダラ」は、3月11日に発生したストライカー社へのサイバー攻撃について犯行声明を出した。この攻撃は大手医療技術プロバイダーの業務を混乱させ、病院やサプライチェーンにも影響を及ぼす可能性がある。
  • CISA(サイバーセキュリティ・インフラストラクチャセキュリティ庁)の長官代行による脅威概要報告書は、医療分野を「活動中 - エスカレート中」と指定し、病院、医療機器、および作業療法に依存する環境を高リスクの標的として挙げている。
  • AHAと 健康-ISAC 持ってる アドバイス 医療機関は、地政学的なサイバーリスクの高まりを受け、予防的な防御措置を実施する必要がある。
  • ベンダーの報告によると、Handalaの活動は、破壊工作や心理作戦能力を持つMOIS関連の脅威グループであるBanished Kittenと関連付けられている。

PolySwarmに掲載されている記事を読んでください。 もっと詳しく知る