ไปยังเนื้อหาหลัก

ภาคการดูแลสุขภาพตกเป็นเป้าหมาย: ภัยคุกคามทางไซเบอร์ที่เชื่อมโยงกับอิหร่านเพิ่มความเสี่ยงให้กับโรงพยาบาล เทคโนโลยีทางการแพทย์ และห่วงโซ่อุปทานการส่งมอบการดูแล

บทสรุปผู้บริหาร

ภัยคุกคามทางไซเบอร์ที่เชื่อมโยงกับอิหร่านได้เพิ่มความเสี่ยงในภาคการดูแลสุขภาพของสหรัฐฯ โดยมีสาเหตุมาจากการโจมตี Stryker เมื่อวันที่ 11 มีนาคม ความตึงเครียดทางภูมิรัฐศาสตร์ที่เพิ่มขึ้น และสัญญาณเตือนที่ชัดเจนจากรัฐบาลและภาคอุตสาหกรรม รายงานสรุปภัยคุกคามของผู้อำนวยการรักษาการของ CISA ระบุว่าภาคการดูแลสุขภาพเป็นภาคพลเรือนที่ตกเป็นเป้าหมายและมีความเสี่ยงสูง ในขณะที่รายงานจากผู้จำหน่ายเชื่อมโยงกิจกรรมที่ก่อกวนล่าสุดกับผู้กระทำการที่เกี่ยวข้องกับ MOIS ซึ่งปฏิบัติการภายใต้ตัวตนปลอม เช่น Handala แม้ว่าจะยังไม่มีการยืนยันการบุกรุกโดยตรงในโรงพยาบาลอย่างกว้างขวาง แต่การบรรจบกันของการก่อกวนผู้จำหน่าย กิจกรรมตัวแทน และช่องโหว่ของภาคส่วนนี้ สร้างสภาพแวดล้อมภัยคุกคามในระยะสั้นที่น่าเชื่อถือสำหรับหน่วยงานด้านการดูแลสุขภาพและระบบนิเวศที่สนับสนุน

ประเด็นที่สำคัญ

  • กลุ่ม Handala ซึ่งมีความเชื่อมโยงกับอิหร่าน อ้างความรับผิดชอบต่อการโจมตีทางไซเบอร์ต่อบริษัท Stryker เมื่อวันที่ 11 มีนาคม ส่งผลให้ผู้ให้บริการเทคโนโลยีทางการแพทย์รายใหญ่รายนี้หยุดชะงัก และมีผลกระทบต่อโรงพยาบาลและห่วงโซ่อุปทานในวงกว้าง
  • รายงานการประเมินภัยคุกคามของผู้อำนวยการรักษาการของ CISA ระบุว่าภาคการดูแลสุขภาพอยู่ในระดับ “กำลังเพิ่มสูงขึ้น” โดยระบุว่าโรงพยาบาล เทคโนโลยีทางการแพทย์ และสภาพแวดล้อมที่ต้องพึ่งพาการบำบัดทางอาชีวบำบัดเป็นเป้าหมายที่มีความเสี่ยงสูง
  • เอเอชเอและ สุขภาพ-ISAC มี ให้คำแนะนำ องค์กรด้านการดูแลสุขภาพต้องดำเนินมาตรการป้องกันล่วงหน้าท่ามกลางความเสี่ยงด้านไซเบอร์ที่เพิ่มสูงขึ้นจากสถานการณ์ทางภูมิรัฐศาสตร์
  • รายงานจากผู้ขายเชื่อมโยงกิจกรรมของ Handala กับ Banished Kitten ซึ่งเป็นกลุ่มภัยคุกคามที่เกี่ยวข้องกับ MOIS และมีความสามารถในการก่อกวนและปฏิบัติการทางจิตวิทยา

อ่านบทความใน PolySwarm เรียนรู้เพิ่มเติม