核心观点
2025年,全球医疗生态系统能量、复杂性和系统性风险急剧上升。随着医疗行业的数字化转型加速,攻击面扩大,医疗行业仍然是网络犯罪分子和国家行为者的主要、高价值目标。
关键数据
- 主要威胁:勒索软件,特别是 Qilin、INC Ransom 和 SAFEPAY 等团伙。
- 供应链风险:攻击者利用供应链漏洞进行攻击,例如 Cleo MFT 软件漏洞被 Cl0p 勒索软件团伙利用。
- 社会工程:ClickFix、FileFix 和 QR 码钓鱼(quishing)等高级社会工程技术被用来绕过传统安全防御。
- 国家行为者活动:朝鲜的远程 IT 工作者欺诈活动、以色列-伊朗战争中的网络攻击和混合战争。
- 医疗设备网络安全:Contec CMS 8000 监测器漏洞、遗留设备和 DICOM/PACS 漏洞。
- 漏洞:Microsoft SharePoint ToolShell (CVE-2025-53770) 和 Cisco ASA 5500-X 系列 (CVE-2025-53770)。
- 目标警报:Health-ISAC 发送了超过 1,200 条目标警报,包括 Dangling DNS、Citrix Netscaler ADC 和 Citrix Gateway 以及 BeyondTrust 漏洞。
- CEO Doxxing:一个包含医疗行业高管信息的网站被公开。
- 远程桌面协议暴露:未受保护的本机远程桌面协议 (RDP) 连接是勒索软件攻击的主要初始访问向量。
研究结论
- 业务弹性:需要从事件响应转向持续的业务弹性。2026 年的威胁包括供应链挑战、财务压力和人工智能 (AI) 和新技术治理风险。
- 合作防御:通过 Health-ISAC 等平台进行信息共享和协作对于建立统一战线对抗网络犯罪至关重要。
未来展望
- 人工智能和数字健康技术:需要解决人工智能和数字健康技术带来的风险,例如算法偏差、潜在误诊和人工智能驱动设备的可靠性。
- 供应链风险管理:需要加强第三方风险管理,因为提供者安全只与其最薄弱的供应商链接一样强。
- 医疗设备安全:需要解决遗留医疗设备的安全问题,并实施补偿控制措施。
- 社会工程防御:需要优先考虑钓鱼意识培训、实施强大的电子邮件和网络过滤以及部署端点检测解决方案。