病院に対するランサムウェア攻撃後のハッカーによる新たな脅威「スワッティング」

ハッカーたちはさまざまな病院の患者に対して新たな圧力戦術を用いて金を脅し取っている。ランサムウェア攻撃の後、個人データが収集されることがよくあります。

クレジット: 123RF

世界中の病院が深刻なランサムウェアのサイバー脅威に直面している、被害者のデータを暗号化し、復号キーを取得するために暗号通貨の身代金を要求するマルウェアの一種です。ランサムウェア攻撃者は病院のデータだけでなく、数千人の患者のデータもターゲットにしています。それにより、彼らの命とプライバシーが危険にさらされることになります。

一部の専門家は、攻撃者が悪意のあるキャンペーンを継続することを奨励する可能性があるため、身代金を支払わないようにアドバイスしていますが、データに依存している病院や企業にとって、この決定は簡単ではありません。さらに、ランサムウェアの加害者は別の方法を使って被害者への圧力を強めます、ダークウェブ上のデータのスワッティングや販売など。

こちらもお読みくださいサイバーセキュリティ: フランスはランサムウェア攻撃の標的にされることが 5 番目に多い国

海賊の新たな脅威「スワッティング」とは?

スワッティングは、次のような危険ないたずらです。警察に虚偽の報告をする爆破予告や人質事件など、SWATチームを派遣する(フランスでは、警察はむしろ PSIG または BAC を送ります)被害者の住所に。この行為は、警察に悪意のある電話であることを正当化しなければならない無実の関係者にとってストレスの多い状況につながる可能性があります。

The Register によると、一部のランサムウェア実行犯は、11 月に攻撃されたシアトルのフレッド ハッチンソンがんセンターなど、ハッキングした病院を攻撃すると脅迫しています。病院はスワッティングの脅迫を認識しており、FBIと地元警察がこの問題を捜査していることを認めた。

別のケースでは、ランサムウェアの加害者がオクラホマ州のインテグリス ヘルスの患者をターゲットにし、そのデータをダークウェブで販売すると脅迫しました。個人情報の盗難、詐欺、脅迫に使用される可能性があります。

これらは、ランサムウェアの加害者が被害者から金銭を強要するために使用する極端な戦術の一部です。したがって、ハッカーは病院とその患者の脆弱性を悪用してデータを盗もうとしますが、これらの攻撃は多くの患者の死亡にもつながります。