سازمان‌های بهداشت و درمان مجبور هستند میلیون‌ها دلار برای حل حملات باج افزار پرداخت کنند.

## حملات باج‌افزاری به سازمان‌های بهداشتی: تهدیدی رو به رشد

سازمان‌های بهداشتی به طور فزاینده‌ای هدف حملات باج‌افزاری قرار می‌گیرند. این حملات نه تنها در حال افزایش هستند، بلکه هزینه‌های بازیابی از آنها نیز به طور متوسط ​​به 2.57 میلیون دلار در سال 2024 رسید که نسبت به 2.2 میلیون دلار در سال قبل افزایش یافته است.

یک گزارش از Sophos نشان می‌دهد که بیش از دو سوم (67٪) از سازمان‌های بهداشتی در سال 2024 قربانی حمله باج‌افزاری شده‌اند که در مقایسه با 60٪ در سال 2023 افزایش قابل توجهی داشته است.

پیچیدگی و ظرافت حملات نیز در حال افزایش است. 80٪ از سازمان‌ها بیش از یک هفته برای بازیابی از حملات زمان صرف کردند که در مقایسه با 46٪ در سال 2022 به طور قابل توجهی بیشتر است.

### اهداف آسیب‌پذیر

صنعت بهداشت و درمان از دیرباز به عنوان یک هدف سودآور برای مجرمان سایبری شناخته شده است زیرا سازمان‌ها اطلاعات حساس و مهمی را ذخیره می‌کنند و نیاز به دسترسی مداوم به این اطلاعات برای اطمینان از ایمنی بیماران دارند.

مهاجمان عمدتا از آسیب‌پذیری‌های شناسایی شده و اعتبارنامه‌های به خطر افتاده برای ورود به سازمان‌ها استفاده می‌کنند که 34٪ از حملات را شامل می‌شود. هکرها نه تنها به دنبال داده‌ها هستند، بلکه در 95٪ از حملات، به دنبال پشتیبان‌گیری سازمان‌ها نیز بوده‌اند. این موضوع قابل فهم است، زیرا در صورت به خطر افتادن پشتیبان‌گیری، احتمال پرداخت باج دو برابر می‌شود.

جان شایر، مدیر فنی Sophos، در این باره می‌گوید: “متاسفانه، مجرمان سایبری متوجه شده‌اند که تعداد کمی از سازمان‌های بهداشتی برای پاسخ به این حملات آماده هستند و این موضوع در افزایش زمان بازیابی نشان داده می‌شود.”

او ادامه می‌دهد: “این حملات می‌توانند عواقب بسیار گسترده‌ای داشته باشند، همانطور که در سال جاری با حملات باج‌افزاری بزرگ در صنعت بهداشت و درمان مشاهده شد که بر مراقبت از بیماران تاثیر گذاشت.”

سازمان‌های بهداشتی با بودجه محدود در زمینه امنیت سایبری و سیستم‌های فناوری اطلاعات قدیمی، در معرض حملات سایبری قرار دارند. تحقیقات نشان می‌دهد که تا 50٪ از سیستم‌های فناوری اطلاعات در رده “قدیمی” قرار می‌گیرند و آنها را در برابر آسیب‌پذیری‌ها آسیب‌پذیر می‌کنند.

شایر خواستار رویکردی فعالانه‌تر و “انسان محور” برای تشخیص تهدیدات است و به نظارت مداوم برای پیشی گرفتن از مجرمان سایبری تاکید می‌کند.

مجله خبری تکنولوژی و موبایل

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *