Un quart des victimes de ransomwares dans le secteur de la santé sont contraintes d'arrêter leurs opérations PlatoBlockchain Data Intelligence. Recherche verticale. Aï.

Un quart des victimes de ransomwares dans le domaine de la santé sont forcées d'arrêter leurs opérations

DALLAS, 11 octobre 2022 /PRNewswire/ — Trend Micro Incorporated (TYO: 4704; TSE: 4704), un leader mondial de la cybersécurité, a révélé aujourd'hui que 86 % des organisations mondiales de santé (HCO) qui ont été compromises par un ransomware ont subi des pannes opérationnelles.

Selon l'étude, la plupart (57 %) des HCO dans le monde admettent avoir été compromises par des ransomwares au cours des trois dernières années. Parmi eux, 25 % déclarent avoir été contraints d’arrêter complètement leurs opérations, tandis que 60 % révèlent que certains processus métiers en ont été impactés.

En moyenne, il a fallu des jours (56 %) ou des semaines (24 %) à la plupart des organisations ayant répondu pour restaurer complètement ces opérations.

Les ransomwares ne causent pas seulement d’importantes difficultés opérationnelles au secteur de la santé. Les trois cinquièmes (60 %) des HCO ayant répondu déclarent que des données sensibles ont également été divulguées par leurs attaquants, ce qui pourrait augmenter les risques de conformité et de réputation, ainsi que les coûts d'enquête, de remédiation et de nettoyage.

Les répondants à l’étude soulignent également les faiblesses de la chaîne d’approvisionnement comme un défi majeur. Spécifiquement:

  • 43 % déclarent que leurs partenaires ont fait d'eux une cible d'attaque plus attrayante
  • 43 % déclarent que le manque de visibilité sur la chaîne d'attaque des ransomwares les a rendus plus vulnérables.
  • 36 % déclarent que le manque de visibilité sur les surfaces d'attaque en a fait une cible plus importante.

La bonne nouvelle est que la plupart (95 %) des HCO déclarent mettre régulièrement à jour les correctifs, tandis que 91 % limitent les pièces jointes aux e-mails pour atténuer les risques de logiciels malveillants. Beaucoup utilisent également des outils de détection et de réponse pour leur point de terminaison de réseau (NDR) (EDR) et sur plusieurs couches (XDR).

Cependant, l’étude met également en évidence des faiblesses potentielles, notamment :

  • Un cinquième (17 %) n'ont mis en place aucun contrôle de protocole de bureau à distance (RDP)
  • De nombreuses HCO ne partagent aucune information sur les menaces avec leurs partenaires (30 %), leurs fournisseurs (46 %) ou leur écosystème plus large (46 %).
  • Un tiers (33 %) ne partage aucune information avec les forces de l'ordre.
  • Seule la moitié ou moins des HCO utilisent actuellement le NDR (51 %), l’EDR (50 %) ou le XDR (43 %).

Il est inquiétant de constater que peu de personnes interrogées sont capables de détecter un mouvement latéral (32 %), un accès initial (42 %) ou l'utilisation d'outils comme Mimikatz et PsExec (46 %).

« En matière de cybersécurité, nous parlons souvent de manière abstraite de violations de données et de compromission du réseau. Mais dans le secteur de la santé, les ransomwares peuvent avoir un impact physique potentiellement très réel et très dangereux », a déclaré Bharat Mistry, directeur technique chez Trend Micro.

« Les interruptions opérationnelles mettent la vie des patients en danger. Nous ne pouvons pas compter sur les méchants pour changer leurs habitudes. Les organisations de soins de santé doivent donc améliorer leur détection et leur réponse, et partager les informations appropriées avec leurs partenaires pour sécuriser leurs chaînes d'approvisionnement.

À propos de Trend Micro
Trend Micro, un leader mondial de la cybersécurité, contribue à sécuriser le monde pour l'échange d'informations numériques. Alimentée par des décennies d'expertise en sécurité, de recherche sur les menaces mondiales et d'innovation continue, la plateforme de cybersécurité de Trend Micro protège des centaines de milliers d'organisations et des millions d'individus sur les clouds, les réseaux, les appareils et les terminaux. En tant que leader du cloud et de la cybersécurité d'entreprise, la plate-forme offre une gamme puissante de techniques avancées de défense contre les menaces optimisées pour des environnements comme AWS, Microsoft et Google, ainsi qu'une visibilité centrale pour une détection et une réponse meilleures et plus rapides. Avec 7,000 65 employés dans XNUMX pays, Trend Micro permet aux entreprises de simplifier et de sécuriser leur monde connecté. www.TrendMicro.com.

SOURCE Trend Micro Incorporé

Horodatage:

Plus de Lecture sombre