根據 Sophos 的一份報告,醫療保健行業正面臨勒索軟體攻擊的急劇增加,到 2024 年將達到四年來的最高水準。儘管勒索軟體在全球範圍內有所下降,但 67% 的醫療保健組織在過去一年中受到攻擊,高於 2023 年的 60%。恢復時間惡化,只有 22% 的受害者在一周內康復,低於 2023 年的 47%。同時,37% 的人需要一個多月的時間才恢復過來。
到 2024 年,贖金追回成本飆升至 257 萬美元,57% 的組織支付的費用高於要求。根本原因包括憑據洩露和漏洞被利用,每種漏洞都造成了 34% 的攻擊。此外,網路犯罪分子越來越多地將備份作為目標,63% 的備份受損組織支付了贖金,而僅針對主資料庫攻擊的組織則為 27%。
保險在贖金支付中起著重要作用,佔 77% 的案件。該報告建議醫療保健組織採用主動的、人工主導的威脅檢測來應對這些不斷演變的威脅。