今年,黑客组织针对医疗保健机构发起了分布式拒绝服务 ( DDoS ) 攻击,导致服务中断持续数小时至数天。 2023 年 1 月,针对医疗保健组织发生了 90 多起已知的 KillNet DDoS 攻击。 目标包括制药公司、医疗服务和医疗保险提供商,超过一半的袭击针对的是拥有一级创伤中心的医院。1 这些组织之所以成为攻击目标,是因为它们掌握着大量患者数据,并且破坏了关键的基础设施。 医院停电可能会延误护理并对患者的治疗结果产生严重的负面影响。
虽然绝大多数医疗保健违规行为都是出于经济动机,针对可以在暗网上出售的个人或医疗数据,2 KillNet 似乎是一个有政治动机的亲俄罗斯组织。 然而,他们还声称窃取了数百万张信用卡详细信息,这些信息通常用于通过欺诈性使用或转售来获取经济利益。
这些 DDoS 攻击期间泄露的个人数据可能会助长未来的社会工程攻击。 它提供了背景信息来策划可信的攻击,使攻击者能够访问系统或窃取更多个人数据。 社会工程学、网络钓鱼和 DDoS 是网络威胁行为者针对医疗保健最常用的攻击方式。3
为保护系统和数据免遭攻击而采取的措施有时会给合法用户带来负担,使他们更难访问自己的数据或执行工作。 医疗保健机构需要有效的安全保障,且不会给患者和员工带来麻烦。
F5® 分布式云服务可防御可能导致关键系统离线的 DDoS 攻击,同时还可保护敏感数据而不会增加阻力。 这些基于 SaaS 的解决方案提供简单的部署和集中管理,以缓解紧张的 IT 资源。 使用带有英特尔® QuickAssist 技术(英特尔® QAT)的 F5 解决方案可以使它们的速度更快。 英特尔 QAT 通过卸载计算密集型工作负载来释放容量,从而加速数据加密和压缩。
F5® 分布式云 DDoS 缓解功能可在攻击到达您的网络基础设施和应用之前将其阻止,以维持重要的系统正常运行时间。 它通过防御网络层和应用层来处理最大规模和最复杂的 DDoS 攻击,从而降低了可能影响患者护理的中断风险。 减轻网络边缘的攻击还可以减少基础设施资源的压力,降低成本并提高性能。
使用F5® 分布式云 WAF保护敏感医疗保健数据未授权访问。 通过F5® 分布式云控制台以统一操作持续保护任何环境中的应用。 通过将签名和行为保护与各种 AI 和 ML 技术相结合,分布式云 WAF 可以轻松识别潜在的不良行为者并自动采取行动。
使用 F5 进一步保护您的 EHR 系统免受因威胁或错误配置而导致的停机。 Epic Systems 预先构建的、经过验证的策略和模板也使部署和保护您的医疗保健数据和操作变得更加容易。
F5 部署在美国顶尖医院,每天缓解 10 亿次自动攻击,并每天保护 1.5 亿次合法登录。 F5 和 Intel 携手合作,以快速有效的安全措施保护您的重要系统。
了解 F5 分布式云服务如何与英特尔合作,增强您的医疗保健系统抵御 DDoS 攻击的能力 - 请访问www.f5.com/partners/technology-alliances/intel ,立即增强您的防御能力。
1. 我们 卫生与公众服务部HC3 分析师说明: KillNet 针对卫生和公共卫生部门的攻击,2023 年 4 月
2. 2023 年 Verizon 数据泄露调查报告,2023 年 6 月
3. 我们 卫生与公众服务部, 《威胁医疗保健的网络威胁行为者类型》 ,2023 年 6 月