Un récent conseil conjoint du Bureau fédéral des enquêtes des États-Unis, de l’Agence de cybersécurité et de sécurité des infrastructures et du Département de la santé et des services sociaux a annoncé une « menace immédiate et imminente » contre les organisations de soins de santé.
Alors que les préoccupations en matière de cybersécurité augmentent pour toutes les organisations, un conseil commun aussi pointu de ces agences fédérales souligne le besoin essentiel pour les organisations de soins de santé de redoubler leurs efforts de sécurité numérique.
Nous avons écrit ce court document pour aider les organisations de soins de santé à se défendre contre cette menace entrante et à se préparer à y répondre.
Dans cet article, nous allons :
- Résumez le conseil et pourquoi il est important.
- Donnez un aperçu de ces menaces et de la manière dont vous pourriez les arrêter.
- Fournissez une liste des mesures pratiques que vous pouvez prendre aujourd’hui pour protéger votre organisation de soins de santé.
L’avis : de nouvelles attaques de rançongiciels sont sur le point de cibler les organisations de soins de santé
L’ 28 octobre avertissement était un type rare d’avis conjoint. Si toutes ces agences, et plus encore, se sont associées pour vous parler d’une menace, cela vaut la peine d’être pris au sérieux.
Plus précisément, les informations indiquent que les criminels sont sur le point de lancer des attaques intensives de ransomware en utilisant plusieurs menaces pour infecter les organisations HPH, notamment les logiciels malveillants Ryuk et Conti.
Nous ne sommes pas surpris par cet avis. Nous avons été témoins de modèles de menaces similaires toute l’année parmi nos clients HPH.
Les criminels ciblent les organisations HPH avec des rançongiciels depuis le début de la pandémie de COVID-19, les identifiant comme des cibles hautement vulnérables. Leur personnel est accablé. Leurs défenses sont en panne. Et leurs opérations sont essentielles. Les cybercriminels voient une opportunité.
Mais il existe de nombreuses façons pour les organisations de soins de santé de mieux se défendre contre ces types d’attaques. Voici comment vous pouvez les empêcher.
Ransomware entrant : comprendre la nouvelle attaque
Tout d’abord, décrivons ces menaces entrantes pour mieux comprendre comment les arrêter.
Les criminels utiliseront probablement le logiciel malveillant Trickbot pour lancer leurs attaques. Ils utiliseront le Trickbot pour déployer une charge utile de ransomware. L’avis met en évidence Ryuk comme le ransomware commun utilisé dans cette attaque, mais d’autres peuvent également être utilisés.
Une fois que Ryuk aura pris racine, le criminel effectuera une attaque de ransomware assez conventionnelle. Ils se propageront latéralement à travers vos systèmes vulnérables et prendront pied dans votre réseau. Ils identifieront vos systèmes les plus critiques et pourront exfiltrer des données sensibles. Enfin, ils verrouilleront vos systèmes, menaceront de déverser vos données volées et exigeront une rançon pour mettre fin à leur attaque et libérer vos systèmes et données.
En bref : il s’agit d’une attaque complexe en plusieurs étapes. Et cela peut bouger très rapidement.
Bien qu’il n’y ait pas de mesure miracle que vous pouvez prendre pour vous défendre contre cela, il existe des couches de défenses que vous pouvez configurer pour empêcher ces attaques de réussir.
Préparer vos défenses : actions immédiates requises
Une menace holistique, comme les ransomwares, exige une réponse de sécurité holistique.
Pour vous défendre contre cette menace imminente, nous vous recommandons :
- Avertissez vos employés de l’ hameçonnage ciblé entrant.
- Lisez le conseil pour obtenir plus de détails sur les indicateurs de compromission de cette menace.
- Évaluez l’hygiène de votre environnement numérique et déterminez les vulnérabilités de tous vos actifs que les criminels pourraient exploiter.
- Mettez particulièrement l’accent sur l’application de correctifs et la mise à jour de vos actifs, en particulier vos systèmes existants, afin de réduire les chemins possibles vers vos réseaux.
- Évaluez et mettez à jour les configurations sur tous vos actifs, en particulier les droits administratifs, pour vous assurer que chaque actif s’aligne sur votre politique de sécurité.
- Conservez un inventaire complet de tous vos actifs, ainsi qu’une visibilité en temps réel sur ceux-ci. Cela vous aidera à déterminer l’impact de toute violation que vous subissez, ainsi qu’à vous protéger contre les attaques en cours et futures.
C’est une grande liste. Et nous comprenons que cela peut être un peu accablant. Mais rien dans cette liste n’est facultatif. Nous avons examiné le conseil en profondeur, et nous avons examiné les actions recommandées par le brief. Notre conclusion est simple.
- Il s’agit des mesures minimales absolues que vous devez prendre pour protéger efficacement votre organisation contre cette nouvelle menace.
- Vous devez suivre toutes ces étapes dès que possible.
Répondre rapidement : ce que vous pouvez faire aujourd’hui pour défendre votre organisation de soins de santé
Pendant une attaque par ransomware, chaque minute compte.
Nous avons vu une attaque par rançongiciel se déployer dans une grande organisation HPH en seulement cinq heures, en moyenne moins d’une minute par emplacement pour traverser son réseau. C’est plus rapide que la plupart des organisations ne peuvent y répondre.
Dans ce type de scénario, vous devez être en mesure d’agir rapidement. Les secondes peuvent économiser une multitude de systèmes et de données. Et chaque moment où vous manquez de visibilité et de contrôle sur votre environnement est un moment d’opportunité pour les criminels qui vous attaquent.
Selon ce conseil commun, ce type de scénario est sur le point de frapper à votre porte.
Êtes-vous prêt à y répondre ?
Si vous avez maintenu une bonne hygiène informatique et si vous disposez des outils nécessaires pour analyser, corriger et mettre à jour rapidement vos actifs, vous êtes en bonne condition pour protéger votre organisation. Il vous suffit de passer en revue les actions que nous avons énumérées ci-dessus, et vous serez aussi en sécurité que possible.
Mais si vous n’avez pas maintenu une bonne hygiène informatique, et si votre outillage ne permet pas une réponse rapide et complète à ce conseil, veuillez nous laisser nous aider.
La plateforme de sécurité et de gestion des endpoints Tanium peut :
- Installez en quelques minutes ou heures, depuis le cloud, sans infrastructure requise.
- Trouvez vos actifs dans votre environnement et fournissez des données en temps réel sur les vulnérabilités ouvertes, les correctifs et mises à jour manquants et les indicateurs de compromission (IoC) pour cette menace.
- Déployez des correctifs, des mises à jour et des configurations sur vos actifs dans votre environnement en quelques heures, et non en quelques jours ou semaines, sans interruption du réseau.
Si vous souhaitez en savoir plus sur la manière dont Tanium peut aider votre organisation de soins de santé à se défendre contre les cyberattaques, veuillez nous contacter dès aujourd’hui. Ou découvrez la puissance de Tanium par vous-même et inscrivez-vous dès maintenant à notre essai d’évaluation gratuit.
