Los ataques cibernéticos dirigidos a organizaciones de atención médica han aumentado en un 45% desde noviembre de 2020, ya que los casos de COVID-19 continúan aumentando a nivel mundial.

Según un nuevo informe publicado por Check Point Investigación de hoy , este aumento ha hecho que el sector del sector más atacado por los delincuentes, en comparación con un aumento del 22% en general en los ataques cibernéticos en todos los sectores de la industria en todo el mundo visto durante el Mismo periodo.

El número medio de ataques semanales en el sector sanitario alcanzó los 626 por organización en noviembre, en comparación con los 430 del mes anterior, con vectores de ataque que van desde ransomware, botnets, ejecución remota de código y ataques de denegación de servicio distribuido (DDoS).

Los ataques de ransomware contra hospitales también marcaron su mayor salto, con  Ryuk  y Sodinokibi emergiendo como las principales variantes de ransomware empleado por varios grupos criminales.

“El uso de Ryuk enfatiza la tendencia a tener ataques de ransomware más dirigidos y personalizados, en lugar de usar una campaña masiva de spam, lo que permite a los atacantes estar seguros de llegar a las partes más críticas de la organización y tener una mayor probabilidad de ser pagado ". Omer Dembinsky, gerente de inteligencia de datos en Check Point, dijo.

Europa Central lideró la lista de regiones afectadas por el aumento de ataques contra organizaciones de salud con un aumento del 145% en noviembre, seguida de Asia Oriental (aumento del 137%) y América Latina (aumento del 112%). Europa y América del Norte experimentaron aumentos del 67% y 37%, respectivamente.



El desarrollo sigue a una consulta conjunta de la Agencia de Seguridad de Infraestructura y Ciberseguridad de los Estados Unidos (CISA), la Oficina Federal de Investigaciones (FBI) y el Departamento de Salud y Servicios Humanos (HHS) en octubre pasado, advirtiendo de una "amenaza creciente y el ciberdelito inminente para los hospitales y proveedores de atención médica de EE. UU. "

La alerta advirtió sobre los oponentes que apuntan al sector de Salud y Salud Pública (HPH) con malware TrickBot y BazarLoader, lo que resulta en infecciones de ransomware, robo de datos e interrupción de los servicios de salud.

En los últimos dos meses, los actores patrocinados por el estado han intensificado sus ataques cibernéticos contra los ministerios de salud del gobierno y las empresas involucradas en la distribución de vacunas COVID-19, sin mencionar los ataques de ransomware a compañías farmacéuticas, como Dr. Reddy Labs, que participan en ensayos de vacunas.

Los casos de ransomware, en particular, han capitalizado la pandemia de coronavirus, no solo porque aumenta la probabilidad de que los hospitales satisfagan las demandas de los atacantes para recuperar rápidamente el acceso a sistemas críticos y brindar atención al paciente. La Universidad de California pagó a los piratas informáticos 116 bitcoins (1,14 millones de dólares) después de un ataque de NetWalker a sus sistemas en junio.

"Los servicios médicos y las organizaciones de investigación [se han convertido] en blanco de ataques que buscan robar información comercial y profesional valiosa o interrumpir operaciones vitales de investigación", concluyeron los investigadores.

“A medida que la atención del mundo continúa enfocándose en lidiar con la pandemia, los ciberdelincuentes también continuarán usando e intentarán explotar ese enfoque para sus propios fines ilegales, por lo que es esencial que las organizaciones y las personas mantengan una buena higiene cibernética para proteger contra Covid relacionado con el crimen en línea. "