ヘルスケアハートビート 2024年第4四半期

医療分野におけるサイバーセキュリティの動向と脅威
Health-ISAC の 2024 年第 4 四半期の Healthcare Heartbeat では、医療部門の組織に影響を及ぼす可能性のあるランサムウェア、サイバー犯罪の傾向、悪意のある行為者のフォーラム投稿に関する観察結果を提供し、状況認識に役立ちます。
Health-ISAC は、過去 3 年間、医療に影響を与えるサイバー セキュリティ インシデントやデータ侵害の継続的な傾向を観察しました。ランサムウェア イベントは 2024 年の第 2024 四半期にわずかに減少しましたが、XNUMX 年も引き続き増加傾向にあります。VPN プロバイダーの脆弱性と認証情報の侵害は、組織にリスクをもたらす一貫したテーマであり続けました。
Health-ISAC は、潜在的に脆弱なインフラストラクチャを持つ特定の Health-ISAC メンバー組織に 229 件のターゲット アラートを提供し、チームが一般的な脆弱性とエクスプロイト (CVE) を軽減し、脆弱性を積極的に悪用できるように支援しました。最も一般的なテーマには、オープンで無防備なデータベース、リモート アクセス ツール、PAN-OS の脆弱性などがありました。
- 関連リソースとニュース
- 医療分野における最先端AI:サプライチェーンとベンダーリスクの管理
- 企業におけるサイバー危機対応準備状況(報告書)
- 人的リスク管理90日間プレイブック
- サイバー犯罪者が医療機関に殺到、攻撃が急増
- 国土安全保障省、重要インフラ脅威情報共有を再開するも、業界が求める法的保護はなし
- 医療分野におけるガバナンスは、無許可のAI利用に対処するために加速する必要がある。
- 月刊ニュースレター – 2026 年 XNUMX 月
- 地政学的不安定の時代における医療サイバーセキュリティ
- Health-ISAC AAMI eXchange インタビュー – 医療機器のセキュリティ
- 地方病院がサイバーセキュリティ対策強化のため脅威インテリジェンスネットワークを活用