Health-ISAC Hacking Healthcare 6-17-2024

ອາທິດນີ້, Hacking Healthcare™ ເບິ່ງໂດຍຫຍໍ້ກ່ຽວກັບເຫດການ cyber ທີ່ມີການພັດທະນາສົ່ງຜົນກະທົບຕໍ່ລອນດອນ. ພວກເຮົາແຍກສິ່ງທີ່ໄດ້ຖືກລາຍງານມາເຖິງຕອນນັ້ນ, ກວດເບິ່ງບັນຊີລາຍຊື່ຍາວຂອງຜົນກະທົບທີ່ເກີດຂື້ນ, ແລະຫຼັງຈາກນັ້ນໃຫ້ລາຍລະອຽດວ່າເຫດການແບບນີ້ເກີດຂື້ນໃນເວລາທີ່ພູມສັນຖານທາງດ້ານການເມືອງສາມາດປ່ຽນແປງຢ່າງຫຼວງຫຼາຍແລະນໍາໄປສູ່ແນວທາງນະໂຍບາຍໃຫມ່.
ໃນຖານະເປັນການເຕືອນ, ນີ້ແມ່ນສະບັບສາທາລະນະຂອງ blog Hacking Healthcare. ສໍາລັບການວິເຄາະແລະຄວາມຄິດເຫັນໃນຄວາມເລິກເພີ່ມເຕີມ, ກາຍເປັນສະມາຊິກຂອງ H-ISAC ແລະໄດ້ຮັບສະບັບ TLP Amber ຂອງ blog ນີ້ (ມີຢູ່ໃນສະມາຊິກ Portal.)
ສະບັບ PDF:
ດາວໂຫລດ
ສະບັບຂໍ້ຄວາມ:
ຍິນດີຕ້ອນຮັບກັບມາ Hacking Healthcare"
ການໂຈມຕີທາງອິນເຕີເນັດໃນລອນດອນເນັ້ນໃຫ້ເຫັນເຖິງຄວາມສ່ຽງທາງອິນເຕີເນັດໃນຂະນະທີ່ການເລືອກຕັ້ງຈະຕົກ
ໃນຕົ້ນເດືອນນີ້, ມີລາຍງານວ່າ, ແຮັກເກີທີ່ມີສຳນັກງານຢູ່ລັດເຊຍ ໄດ້ປະສົບຜົນສຳເລັດໃນການໂຈມຕີທາງອິນເຕີແນັດທີ່ສົ່ງຜົນກະທົບຕໍ່ໂຮງໝໍໃຫຍ່ຂອງລອນດອນຫຼາຍແຫ່ງ. ເຫດການດັ່ງກ່າວຍັງເກີດຂຶ້ນອີກ ແລະ ອາດຈະໃຊ້ເວລາຫຼາຍເດືອນເພື່ອປະເມີນຂອບເຂດຂອງຜົນກະທົບທັງໝົດ, ແຕ່ວ່າມີຫຼາຍອັນທີ່ໜ້າສັງເກດ ແລະ ຄຸ້ມຄ່າໃນການແກ້ໄຂໃນເວລານີ້. ໃຫ້ພວກເຮົາແບ່ງສິ່ງທີ່ພວກເຮົາຮູ້ມາເຖິງຕອນນັ້ນແລະສິ່ງທີ່ສາມາດເກັບກໍາແລະເອົາບົດຮຽນ.
ເກີດຫຍັງຂຶ້ນ?
Synnovis ແມ່ນ "ການຮ່ວມມືທາງດ້ານພະຍາດວິທະຍາລະຫວ່າງ Guy's ແລະ St Thomas' NHS Foundation Trust ແລະ King's College Hospitals NHS Trust, ແລະ SYNLAB, ຜູ້ໃຫ້ບໍລິການດ້ານການປິ່ນປົວແລະການວິນິດໄສທີ່ໃຫຍ່ທີ່ສຸດຂອງເອີຣົບ."[i] ນອກເຫນືອຈາກການພົວພັນໂດຍກົງກັບກັນແລະກັນ, ການດໍາເນີນງານຂອງພວກເຂົາມີຜົນກະທົບຕໍ່ "ການບໍລິການ GP ທົ່ວ Bexley, Greenwich, Lewisham, Bromley, Southwark ແລະ Lambeth boroughs."[ii] ຢ່າງໃດກໍ່ຕາມ, ບັນຊີລາຍຊື່ເຕັມຂອງຫນ່ວຍງານການດູແລສຸຂະພາບທີ່ອີງໃສ່ Synnovis ຍັງບໍ່ທັນຖືກກໍານົດ, ແຕ່ພວກເຂົາປະກອບມີຫນ່ວຍງານຕ່າງໆເທົ່າທີ່ Portsmouth Hospitals University NHS Trust.[iii]
ໃນວັນທີ 4 ເດືອນມິຖຸນາ, Synnovis ລາຍງານຢ່າງເປີດເຜີຍວ່າພວກເຂົາໄດ້ກາຍເປັນຜູ້ເຄາະຮ້າຍຈາກການໂຈມຕີ ransomware ທີ່ "ສົ່ງຜົນກະທົບຕໍ່ລະບົບ IT Synnovis ທັງຫມົດ, ເຊິ່ງກໍ່ໃຫ້ເກີດການຂັດຂວາງການບໍລິການທາງດ້ານພະຍາດຂອງພວກເຮົາ."[iv] ຖະແຫຼງການສາທາລະນະຂອງ Synnovis ຍອມຮັບການລາຍງານເຫດການດັ່ງກ່າວໃຫ້ "ຜູ້ບັງຄັບໃຊ້ກົດຫມາຍແລະຜູ້ບັນຊາການຂໍ້ມູນຂ່າວສານ," ເຊັ່ນດຽວກັນກັບ "ເຮັດວຽກກັບສູນຄວາມປອດໄພທາງອິນເຕີເນັດແຫ່ງຊາດແລະທີມງານປະຕິບັດງານທາງອິນເຕີເນັດ."[v]
ອີງຕາມການ Ciaran Martin, ອະດີດຫົວຫນ້າບໍລິຫານຂອງສູນຄວາມປອດໄພ Cyber ແຫ່ງຊາດ (NCSC), ມັນເຊື່ອວ່າກຸ່ມອາຊະຍາກໍາທາງອິນເຕີເນັດຂອງລັດເຊຍ Qilin ແມ່ນຮັບຜິດຊອບສໍາລັບການໂຈມຕີ.[vi] ລາວໄດ້ອະທິບາຍຄວາມເຊື່ອຂອງລາວວ່າ Qilin ອາດຈະຊອກຫາການຊໍາລະແລະອອກແບບການໂຈມຕີເພື່ອເຮັດໃຫ້ເກີດຄວາມເຈັບປວດພຽງພໍທີ່ຈະບັງຄັບໃຫ້ຈ່າຍເງິນ, ແຕ່ອາດຈະບໍ່ຮູ້ເຖິງຂະຫນາດຂອງການຂັດຂວາງທີ່ພວກເຂົາປະກົດວ່າເຮັດໃຫ້ເກີດ.[vii]
ເຖິງແມ່ນວ່າບໍ່ມີການອັບເດດເພີ່ມເຕີມ, ບົດລາຍງານຂ່າວໄດ້ສືບຕໍ່ຊີ້ໃຫ້ເຫັນສະຖານະການພັດທະນາ. ພວກເຮົາສຳຫຼວດເຫດການນີ້ໃຫ້ລະອຽດຕື່ມ, ລວມທັງທ່າອ່ຽງ ແລະ ເຫດການທີ່ເກີດຂຶ້ນໃນພາກປະຕິບັດ ແລະ ການວິເຄາະຂອງພວກເຮົາ.
ການປະຕິບັດ & ການວິເຄາະ
** ລວມກັບສະມາຊິກ Health-ISAC **
ການໄຕ່ສວນ/ກອງປະຊຸມສາກົນທີ່ຈະມາເຖິງ
- – EU
- - ບໍ່ມີກອງປະຊຸມທີ່ກ່ຽວຂ້ອງໃນເວລານີ້
- - ພວກເຮົາ
- - ບໍ່ມີກອງປະຊຸມທີ່ກ່ຽວຂ້ອງໃນເວລານີ້
- - ສ່ວນທີ່ເຫຼືອຂອງໂລກ
- - ບໍ່ມີກອງປະຊຸມທີ່ກ່ຽວຂ້ອງໃນເວລານີ້
[xix] ສໍາລັບຜູ້ທີ່ສົນໃຈໃນການພິຈາລະນາຄວາມສົມບູນຂອງຂໍ້ມູນ, ໃຫ້ເບິ່ງບົດລາຍງານຫຼັງການປະຕິບັດຂອງ Health-ISAC ຈາກບົດຝຶກຫັດວຽກອະດິເລກຂອງອາເມລິກາ 2024 ທີ່ສໍາເລັດເມື່ອບໍ່ດົນມານີ້.
- ຊັບພະຍາກອນທີ່ກ່ຽວຂ້ອງ & ຂ່າວ
- ການເພີ່ມຂຶ້ນຂອງການໂຈມຕີ CalPhishing ໃນຂະແໜງສາທາລະນະສຸກ
- ວິທີປະຕິບັດທີ່ດີທີ່ສຸດສຳລັບການຄຸ້ມຄອງຕົວຕົນ ແລະ ການຄຸ້ມຄອງການເຂົ້າເຖິງຂອງພາກສ່ວນທີສາມ
- ສິ່ງທີ່ຜູ້ນຳດ້ານການດູແລສຸຂະພາບຈຳເປັນຕ້ອງຮູ້ກ່ຽວກັບຄວາມປອດໄພທາງໄຊເບີໃນປີ 2026-2027
- ຄຳສັ່ງບໍລິຫານ AI ຂອງທ່ານ Trump ໝາຍຄວາມວ່າແນວໃດຕໍ່ຂະແໜງການດູແລສຸຂະພາບ
- ບົດລາຍງານກ່ຽວກັບໄພຂົ່ມຂູ່ດ້ານການດູແລສຸຂະພາບ ແລະ ການຊ່ວຍເຫຼືອທາງສັງຄົມ
- ປັນຍາປະດິດແບບຕົວແທນໃນການດູແລສຸຂະພາບແມ່ນຂໍ້ສະເໜີທີ່ມີຄວາມສ່ຽງ
- Live@eXchange ມື້ທີ 2 – ນັກວິເຄາະຄວາມປອດໄພຂອງອຸປະກອນການແພດ Health-ISAC
- Health-ISAC Hacking Healthcare 6-3-2026
- ຄວາມສ່ຽງໃໝ່ທີ່ແນໃສ່ອຸດສາຫະກຳດ້ານການດູແລສຸຂະພາບ
- ຈົດໝາຍຂ່າວປະຈຳເດືອນ – ເດືອນມິຖຸນາ 2026