
L’entusiasmo è necessario nella lotta contro gli avversari motivati finanziariamente. Gli attori malintenzionati considerano le organizzazioni sanitarie come gruppi disposti a fare qualsiasi cosa per riprendere le attività il più rapidamente possibile. Se riescono a compromettere un sistema online, gli avversari credono di poter ottenere un riscatto pagato con poca resistenza. Ma le squadre SOC possono proteggere questi asset critici contro le minacce in evoluzione e dargli una dose del loro stesso medicinale! Scopri quali strumenti può utilizzare il tuo team di sicurezza, non solo per la difesa ma anche per interrompere le operazioni dei criminali informatici motivati finanziariamente, facendogli avere più giornate difficili.
Sfide nel settore sanitario
I criminali informatici motivati finanziariamente stanno mirando aggressivamente alle organizzazioni sanitarie senza alcuna considerazione per le vite che mettono a rischio. Sebbene non sia un comportamento nuovo, gli ospedali e il resto dell’industria sanitaria sono stati presi di mira più frequentemente, diventando ora il secondo settore più bersagliato dai gruppi di ransomware. Pertanto, è cruciale che le organizzazioni rimangano all’erta riguardo all’infrastruttura destinata a queste attività per rafforzare la loro postura di sicurezza complessiva. Due dei problemi più grandi che affrontano le squadre SOC nel settore sanitario sono l’identificazione e la risposta più veloce a queste minacce e l’applicazione di difese solide su tutta la rete dell’organizzazione, specialmente per le grandi organizzazioni sanitarie con diversi vettori di attacco.
Scoperta e risposta al phishing: Le organizzazioni sanitarie si affidano a squadre di sicurezza capaci per proteggere gli esiti dei pazienti. Dati e informazioni consentono loro di comprendere le minacce potenziali e di avere il massimo di consapevolezza della situazione possibile. Per fare ciò, gli analisti di phishing e i risponditori agli incidenti hanno bisogno di strumenti che li aiutino a identificare e classificare le prove per il phishing e altri incidenti correlati in modo da poter ridurre l’efficacia di questi attacchi. Farlo porterà a una riduzione delle perdite finanziarie e alla capacità di interrompere le campagne criminali nelle prime fasi.
Difesa di rete: Le organizzazioni sanitarie spesso esternalizzano risorse online come i portali dei pazienti e la gestione dei dispositivi Internet of Medical Things (IoMT). Questo è spesso un approccio adottato anche per le minacce online. Coinvolgere fornitori di servizi esterni come MSP e MSSP può essere un ottimo modo per scalare le difese di rete, ma gestire tutte queste soluzioni e trasformare le loro scoperte in un’Intelligenza Internet azionabile può essere impegnativo. L’arricchimento per le difese di rete consente agli analisti di valutare rapidamente le connessioni effettuate a qualsiasi dominio identificato come ad alto rischio, appena creato o entrambi. Armati di queste informazioni, gli analisti possono poi prendere decisioni informate su quali domini potrebbero meritare ulteriori indagini.
Cinque modi per dare ai cattivi attori un assaggio della loro stessa medicina:
1. Interruzione delle campagne nelle prime fasi: DomainTools Iris Detect fornisce una piattaforma e un’API di scoperta, monitoraggio ed enforcement dell’infrastruttura Internet quasi in tempo reale che può aiutare il tuo team a combattere le minacce al tuo marchio, ai tuoi dipendenti e ai tuoi clienti. Utilizza Iris Detect per monitorare i nomi dei fornitori per potenziali imitazioni. Quando vengono scoperti domini contraffatti, lavora con l’Ingegneria della Rilevazione per impostare il monitoraggio di qualsiasi connessione in uscita ai domini contraffatti. Queste informazioni possono essere sfruttate insieme al resto della DomainTools Iris Intelligence Platform per fornire alle squadre SOC capacità di indagine e arricchimento, consentendo al tuo team di interrompere rapidamente ed efficientemente i cattivi attori.
2. Ricerca flessibile per una risposta personalizzata al phishing: Armati delle capacità di ricerca flessibile e delle espressioni regolari di Farsight DNSDB, gli analisti possono ribaltare la situazione rispetto ai cattivi attori, scoprendo connessioni nascoste ed attenuando gli effetti delle campagne maliziose con precisione. Con i suoi dati storici sui DNS e le capacità di ricerca flessibile, Farsight DNSDB consente agli analisti non solo di scoprire connessioni nascoste, ma anche di interrompere in modo proattivo le campagne meticolosamente orchestrate degli avversari di livello nazionale. Ciò può essere estremamente utile per le organizzazioni sanitarie che potrebbero necessitare di un’esperienza più personalizzata nelle indagini che identificano le minacce più rilevanti per un’organizzazione delle loro dimensioni, posizione, ecc.
3. Punteggio di rischio predittivo per l’identificazione dei domini ad alto rischio: In risposta alla HIPAA Security Rule e al Data Protection Act of 2018, entrambi richiedenti adeguate misure di sicurezza amministrative, fisiche e tecniche per garantire la riservatezza, l’integrità e la sicurezza delle informazioni sanitarie protette elettronicamente, le organizzazioni sanitarie di solito tengono le informazioni sensibili limitate solo ai dipendenti che necessitano di tale accesso e che possono essere ritenuti responsabili nel caso in cui tali risorse cadano nelle mani sbagliate. I feed di intelligence sulle minacce di DomainTools con punteggio di rischio predittivo consentono alle squadre di risposta agli incidenti di identificare domini giovani o ad alto rischio e contrassegnarli o bloccarli in un ambiente affidabile.
4. Identificare gli Indicators of Compromise (IOC) per un rafforzamento della difesa di rete: Importando gli IOC centrati sui domini da un gruppo fidato, da un report sugli attori minacciosi o da altre fonti in DomainTools Iris Investigate, gli analisti possono effettuare una rotazione e un ampliamento per scoprire ulteriori indicatori. Successivamente, interrogano queste fonti di dati per scoprire potenziali crimini informatici e cyber spionaggio in modo rapido ed efficiente; ciò consente di identificare connessioni tra IOC e scoprire campagne maliziose più ampie prima che si verifichi il loro prossimo attacco. Utilizza l’ Iris Enrich API per aggiungere contesto aggiuntivo a questi domini, visualizzando queste informazioni nel tuo SIEM, SOAR, or TIP preferito per una visione dei dati senza soluzione di continuità.
5. Dati DNS per una visione e una visibilità senza pari: La scoperta tempestiva dei domini può aiutare a contrastare le campagne di phishing e frode prima che vengano lanciate. I dati all’interno della piattaforma di intelligence di Iris di DomainTools e di Farsight DNSDB consentono agli utenti di ottenere un quadro più completo dell’infrastruttura dei loro avversari e di agire in modo proattivo. DomainTools è l’unico fornitore che copre oltre il 97% di Internet quasi in tempo reale, fornendo agli utenti più dati, più frequentemente e con un contesto di rischio di Internet completo rispetto a chiunque altro per una visione più approfondita.
DomainTools consente al tuo team di interrompere attivamente i piani dei cattivi attori. Nel panorama ad alto rischio della sanità, l’accento non è solo sulla difesa ma sulla prolungata lotta strategica contro avversari sofisticati e motivati finanziariamente.
La piattaforma di intelligence Iris di DomainTools e Farsight DNSDB, come componenti integrali degli arsenali SOC sanitari, interrompono attivamente gli effetti delle operazioni degli avversari che cercano di compromettere le organizzazioni sanitarie. Man mano che queste organizzazioni rafforzano le difese, la resilienza contro i criminali informatici motivati finanziariamente cresce, garantendo che ogni mossa avversaria venga fortemente contrastata, prolungando i loro mal di testa mentre si salvaguardano i dati dei pazienti. Se sei interessato a saperne di più, ti incoraggiamo vivamente a consultare la nostra Best Practices Guide for Healthcare.
Visita la pagina del vendor sul nostro sito.


