根据 Sophos 的一份报告,医疗保健行业正面临勒索软件攻击的急剧增加,到 2024 年将达到四年来的最高水平。尽管勒索软件在全球范围内有所下降,但 67% 的医疗保健组织在过去一年中受到攻击,高于 2023 年的 60%。恢复时间恶化,只有 22% 的受害者在一周内康复,低于 2023 年的 47%。同时,37% 的人需要一个多月的时间才恢复过来。
到 2024 年,赎金追回成本飙升至 257 万美元,57% 的组织支付的费用高于要求。根本原因包括凭据泄露和漏洞被利用,每种漏洞都造成了 34% 的攻击。此外,网络犯罪分子越来越多地将备份作为目标,63% 的备份受损组织支付了赎金,而仅针对主数据库攻击的组织则为 27%。
保险在赎金支付中起着重要作用,占 77% 的案件。该报告建议医疗保健组织采用主动的、人工主导的威胁检测来应对这些不断演变的威胁。