## حملات باجافزاری به سازمانهای بهداشتی: تهدیدی رو به رشد
سازمانهای بهداشتی به طور فزایندهای هدف حملات باجافزاری قرار میگیرند. این حملات نه تنها در حال افزایش هستند، بلکه هزینههای بازیابی از آنها نیز به طور متوسط به 2.57 میلیون دلار در سال 2024 رسید که نسبت به 2.2 میلیون دلار در سال قبل افزایش یافته است.
یک گزارش از Sophos نشان میدهد که بیش از دو سوم (67٪) از سازمانهای بهداشتی در سال 2024 قربانی حمله باجافزاری شدهاند که در مقایسه با 60٪ در سال 2023 افزایش قابل توجهی داشته است.
پیچیدگی و ظرافت حملات نیز در حال افزایش است. 80٪ از سازمانها بیش از یک هفته برای بازیابی از حملات زمان صرف کردند که در مقایسه با 46٪ در سال 2022 به طور قابل توجهی بیشتر است.
### اهداف آسیبپذیر
صنعت بهداشت و درمان از دیرباز به عنوان یک هدف سودآور برای مجرمان سایبری شناخته شده است زیرا سازمانها اطلاعات حساس و مهمی را ذخیره میکنند و نیاز به دسترسی مداوم به این اطلاعات برای اطمینان از ایمنی بیماران دارند.
مهاجمان عمدتا از آسیبپذیریهای شناسایی شده و اعتبارنامههای به خطر افتاده برای ورود به سازمانها استفاده میکنند که 34٪ از حملات را شامل میشود. هکرها نه تنها به دنبال دادهها هستند، بلکه در 95٪ از حملات، به دنبال پشتیبانگیری سازمانها نیز بودهاند. این موضوع قابل فهم است، زیرا در صورت به خطر افتادن پشتیبانگیری، احتمال پرداخت باج دو برابر میشود.
جان شایر، مدیر فنی Sophos، در این باره میگوید: “متاسفانه، مجرمان سایبری متوجه شدهاند که تعداد کمی از سازمانهای بهداشتی برای پاسخ به این حملات آماده هستند و این موضوع در افزایش زمان بازیابی نشان داده میشود.”
او ادامه میدهد: “این حملات میتوانند عواقب بسیار گستردهای داشته باشند، همانطور که در سال جاری با حملات باجافزاری بزرگ در صنعت بهداشت و درمان مشاهده شد که بر مراقبت از بیماران تاثیر گذاشت.”
سازمانهای بهداشتی با بودجه محدود در زمینه امنیت سایبری و سیستمهای فناوری اطلاعات قدیمی، در معرض حملات سایبری قرار دارند. تحقیقات نشان میدهد که تا 50٪ از سیستمهای فناوری اطلاعات در رده “قدیمی” قرار میگیرند و آنها را در برابر آسیبپذیریها آسیبپذیر میکنند.
شایر خواستار رویکردی فعالانهتر و “انسان محور” برای تشخیص تهدیدات است و به نظارت مداوم برای پیشی گرفتن از مجرمان سایبری تاکید میکند.