Cette année, des groupes d’hacktivistes ont ciblé des organisations de santé avec des attaques par déni de service distribué ( DDoS ), entraînant des pannes pouvant durer de quelques heures à quelques jours. Plus de 90 attaques DDoS KillNet connues ont été enregistrées contre des établissements de santé en janvier 2023. Les cibles comprenaient des sociétés pharmaceutiques, des services de santé et des prestataires d’assurance maladie, et plus de la moitié des attaques visaient des hôpitaux dotés de centres de traumatologie de niveau 1.1 Ces organisations ont été ciblées en raison de leurs vastes quantités de données sur les patients et pour avoir porté atteinte à des infrastructures critiques. Les pannes dans les hôpitaux peuvent retarder les soins et avoir de graves conséquences négatives sur les résultats des patients.
Alors que la grande majorité des violations de la santé sont motivées par des raisons financières, ciblant des données personnelles ou médicales qui peuvent être vendues sur le dark web,2 KillNet semble être un groupe politiquement motivé et pro-russe. Cependant, ils ont également affirmé avoir volé des millions de données de cartes de crédit, généralement à des fins financières, soit par une utilisation frauduleuse, soit par une revente.
Les données personnelles exfiltrées lors de ces attaques DDoS peuvent alimenter de futures attaques d’ingénierie sociale. Il fournit des informations de base pour élaborer une attaque crédible, permettant aux attaquants d’accéder aux systèmes ou de voler encore plus de données personnelles. L’ingénierie sociale, le phishing et les attaques DDoS sont les principales attaques utilisées par les acteurs de la cybermenace contre les soins de santé.3
Les mesures prises pour sécuriser les systèmes et les données contre les attaquants peuvent parfois peser sur les utilisateurs légitimes, rendant plus difficile l’accès à leurs propres données ou l’exécution de leur travail. Les établissements de santé ont besoin d’une sécurité efficace qui n’ajoute pas de frictions pour les patients et le personnel.
Les services cloud distribués F5® protègent contre les attaques DDoS qui peuvent mettre vos systèmes critiques hors ligne tout en protégeant les données sensibles sans ajouter de friction. Ces solutions SaaS offrent un déploiement facile et une gestion centralisée pour aider les ressources informatiques sollicitées. L’utilisation des solutions F5 avec la technologie Intel® QuickAssist (Intel® QAT) peut les rendre encore plus rapides. Intel QAT accélère le chiffrement et la compression des données en déchargeant les charges de travail gourmandes en calcul pour libérer de la capacité.
L'atténuation des attaques DDoS dans le cloud distribué F5® arrête les attaques avant qu'elles n'atteignent votre infrastructure réseau et vos applications afin de maintenir la disponibilité vitale du système. Il réduit le risque de pannes pouvant avoir un impact sur les soins aux patients grâce à une solution conçue pour gérer les attaques DDoS les plus importantes et les plus complexes en défendant à la fois les couches réseau et applicative. L’atténuation des attaques à la périphérie du réseau peut également réduire la pression sur les ressources de l’infrastructure, réduisant ainsi les coûts et augmentant les performances.
Sécurisez les données de santé sensibles contre tout accès non autorisé avec F5® Distributed Cloud WAF . Protégez de manière cohérente vos applications dans n'importe quel environnement avec des opérations unifiées via la console cloud distribuée F5® . En combinant la protection des signatures et des comportements avec une variété de techniques d’IA et de ML, Distributed Cloud WAF peut facilement identifier les acteurs potentiellement malveillants et prendre des mesures automatiquement.
Protégez davantage votre système EHR contre les temps d'arrêt dus à des menaces ou à des erreurs de configuration avec F5. Les politiques et modèles prédéfinis et validés pour Epic Systems facilitent également le déploiement et la défense de vos données et opérations de santé.
F5 est déployé dans les meilleurs hôpitaux américains, atténue un milliard d'attaques automatisées par jour et protège 150 millions de connexions légitimes par jour. Ensemble, F5 et Intel protègent vos systèmes vitaux avec une sécurité rapide et efficace.
Découvrez comment F5 Distributed Cloud Services, en collaboration avec Intel, peut renforcer vos systèmes de santé contre les attaques DDoS. Visitez www.f5.com/partners/technology-alliances/intel pour améliorer vos défenses dès maintenant.
1. NOUS Ministère de la Santé et des Services sociaux, HC3 Note de l'analyste : KillNet cible le secteur de la santé et de la santé publique , avril 2023
2. Rapport d'enquête sur les violations de données de Verizon 2023 , juin 2023
3. NOUS Ministère de la Santé et des Services sociaux, Types d'acteurs de cybermenaces qui menacent les soins de santé , juin 2023