網路攻擊讓醫院每小時損失 60 萬美元,但 AI 正在改變這個等式

在過去,醫療設施並不如現在這麼容易受到攻擊。駭客曾經遵循不成文的規定,避免以可能危及生命的機構為攻擊目標。
這個時代已經結束。贖金軟體即服務 (ransomware-as-a-service) 的興起,以及被竊醫療資料的高價值,讓醫院成為首要攻擊目標,導致前所未有的攻擊程度。
Alberta Health Services (AHS) 拒絕成為易受攻擊的目標。該醫療保健系統正積極利用人工智慧加強其網路防禦。
透過 Securonix 平台實施 AI 增強型網路安全作業,AHS 已將其對高優先級事件的平均回應時間縮短了 30%。它還將誤報警報減少了 90%,每天的工作量減少了 2-3 小時,節省了數十萬美元。
"AHS 執行董事兼 CISO Richard Henderson 向 VentureBeat 表示:「許多醫院網路都是又大又肥又容易攻擊的目標。「我睡得不多,很害怕凌晨 2 點來電,說我們的整個系統因為ransomware 而癱瘓」。
執行 1,000 位 (或更多) SOC 分析師的工作
AHS 是北美第二大醫院網路,並擁有全球最大的 Epic 電子健康記錄平台單一實體。
Henderson 的團隊負責 106 家醫院、800 家診所、20,000 名醫師和 150,000 名員工的網路安全,為近 500 萬名艾伯塔人提供服務。他將 AHS 描述為「龐大的內置式組織」,每個設施都連接至相同的 Epic 系統。
「Henderson 指出:」如果系統發生故障,每個人都會受到影響。"毫不誇張的說,系統中斷會直接影響病人的生命。
他補充說,不論是否由於勒索軟體造成的 Epic 系統完全中斷,艾伯塔省每小時都可能損失 $500,000 到 $600,000。
為了避免這種情況發生,AHS 部署了 Securonix 平台的完整套件。這包括透過其安全資訊與事件管理系統,結合日誌管理、行為分析與安全資料湖的 AI 驅動威脅偵測、調查與回應能力。
該網路將數 TB 的資料擷取至 SIEM,並利用 Securonix 的雲原生架構和 Snowflake 後端進行資料規範化和路由。
行為分析是其策略的核心。該平台可持續學習使用者、端點和系統的「正常」模式,協助團隊發現細微的異常現象,例如信任帳戶的行為稍有異常。
"Henderson 說:「它會尋找模式並連結點。"你可以雇用 1000 名安全分析師,但仍然沒有足夠的人手來篩選現代企業所產生的所有遙測資料。
AHS 可縮短解決時間,加快回應速度
例如,AI 工具可學習所有醫院的標準網路行為。如果裝置意外連絡外部伺服器,就會立即被標記。這可以在被利用之前揭露配置錯誤的工具。
"Henderson 表示:「這種錯誤配置已導致其他醫院網路爆發災難性的勒索軟體。
在另一種情況下,可疑、混淆的有效負載可能會花費人類相當多的時間來分析。現在,平台可以在幾秒鐘內解除混淆,並判斷攻擊者的意圖。
"與電腦自然對話的能力改變了我們對 AI 的看法,」他說。「自然語言處理並不陌生,但這種複雜程度令人咋舌」。
因此,AHS 已大幅縮短解析時間並提昇回應速度。據 Henderson 報告,與去年相比,高優先級事件的回應時間縮短了三分之一以上。
AI 負責處理繁重的工作,協助分析師理解威脅和攻擊者的目標。它已成為網路偵測、端點防護和電子郵件安全不可或缺的工具。"他補充說,「我的團隊每天使用 AI 工具可以節省數小時的時間。
Securonix 平台還大幅降低了警報噪音,減少了初級分析師的誤報率。Henderson 表示,這「可提高專注力,避免倦怠」。
雖然有些人擔心 AI 會取代初級人員,但 Henderson 並不同意:"人工智能不會取代初級人員。它會幫助他們學得更快、做得更好,並更好地保護我們的環境。
不斷增加的攻擊突顯了教育的必要性
鑒於 AHS 廣泛的地域分布,Henderson 的團隊會追蹤事件的集中地,以找出潛在的區域目標。
卡爾加里和埃德蒙頓是主要城市,但較小的鄉村醫院往往被認為防禦能力較弱而成為攻擊目標。
AI 維護事件位置的即時儀表板,引導有針對性的外展工作。Henderson 在人為因素安全方面投入了大量精力,向護士和醫生講解過去的攻擊方法。
"如果我們看到針對鄉村醫院的攻擊激增,我就會發起教育活動:'You're being targeted because they think you're vulnerable.以下是要注意的事項',"他解釋道。
相關文章
DeepMind執行長哈西里斯:我每天睡六個小時,通常在凌晨1點左右感到精力充沛。
Fortune 最近刊登了對谷歌 DeepMind 執行長 Demis Hassabis 的採訪,揭示了他對休息和生產力的非傳統方法。Hassabis 透露,他睡眠時間非常少,將清醒時間劃分為兩個不同的工作階段。關於他的睡眠習慣,Hassabis 表示:“我目標睡六小時,但我的習慣非同尋常。我可以在白天有效運作。”他強調,睡眠少於六小時會對大腦健康產生負面影響。Hassabis 於 2010 年聯合創立了 DeepMind(後被谷歌收購),並因其在蛋白質結構預測方面的開創性工作榮獲 20
儘管營收未達預期,OpenAI 與 Anthropic 仍爭奪市場份額
儘管近期有報導指出 OpenAI 未達營收目標,導致本週二科技股承壓,但私人人工智慧實驗室的投資者仍展現出韌性。資深投資者已確認,儘管媒體報導負面,他們仍不會削減投資。分析師認為當前的 AI 競逐仍處於初期階段,因此排除「贏家通吃」的結果。儘管高昂的運算成本對營收造成壓力,但各實驗室可透過調高訂閱費來提升獲利能力。產業格局正經歷微妙的變化與 OpenAI 不同,競爭對手 Anthropic 獲得了
加州自動駕駛合規:罰單、地理圍欄與 100 萬英里的新時代
Guident 在南佛羅里達州營運一輛 AuveTech 接駁車,並運用其遠端監控技術,管理西棕櫚灘的一條四英里路線以及博卡拉頓的一條一英里路線。| 圖片來源:Guident加州正重新定義無人駕駛車輛的監管格局,從科技產業的「快速行動、打破常規」心態,轉向嚴格的問責制與嚴謹的行駛里程要求。Guident 執行董事長兼執行長哈羅德·布勞恩(Harold Braun)在《機器人報告》(The Robo
相關專題推薦
評論 (2)
0/500
Ich lese das und es läuft mir kalt den Rücken runter! Früher gab's wenigstens noch so eine Art 'Ehrenkodex' unter Hackern 🥴 Aber jetzt, mit diesen Ransomware-as-a-Service-Geschichten, zählt einfach nur noch der Profit. KI als Gegenspieler einzubauen ist ein logischer Schritt, aber ich hoffe echt, die Entwickler denken auch an die Patientendaten-Sicherheit dabei, nicht nur ans Geld sparen.
That ‘unwritten rule’ disappearing is honestly chilling. Kinda makes you wonder if these AI security solutions will just spark a whole new arms race with hackers, doesn't it? It's like we're just building smarter locks while they find stronger crowbars. The $600K per hour stat though… that gets boards to listen fast. Hopefully it's not too little, too late.

在過去,醫療設施並不如現在這麼容易受到攻擊。駭客曾經遵循不成文的規定,避免以可能危及生命的機構為攻擊目標。
這個時代已經結束。贖金軟體即服務 (ransomware-as-a-service) 的興起,以及被竊醫療資料的高價值,讓醫院成為首要攻擊目標,導致前所未有的攻擊程度。
Alberta Health Services (AHS) 拒絕成為易受攻擊的目標。該醫療保健系統正積極利用人工智慧加強其網路防禦。
透過 Securonix 平台實施 AI 增強型網路安全作業,AHS 已將其對高優先級事件的平均回應時間縮短了 30%。它還將誤報警報減少了 90%,每天的工作量減少了 2-3 小時,節省了數十萬美元。
"AHS 執行董事兼 CISO Richard Henderson 向 VentureBeat 表示:「許多醫院網路都是又大又肥又容易攻擊的目標。「我睡得不多,很害怕凌晨 2 點來電,說我們的整個系統因為ransomware 而癱瘓」。
執行 1,000 位 (或更多) SOC 分析師的工作
AHS 是北美第二大醫院網路,並擁有全球最大的 Epic 電子健康記錄平台單一實體。
Henderson 的團隊負責 106 家醫院、800 家診所、20,000 名醫師和 150,000 名員工的網路安全,為近 500 萬名艾伯塔人提供服務。他將 AHS 描述為「龐大的內置式組織」,每個設施都連接至相同的 Epic 系統。
「Henderson 指出:」如果系統發生故障,每個人都會受到影響。"毫不誇張的說,系統中斷會直接影響病人的生命。
他補充說,不論是否由於勒索軟體造成的 Epic 系統完全中斷,艾伯塔省每小時都可能損失 $500,000 到 $600,000。
為了避免這種情況發生,AHS 部署了 Securonix 平台的完整套件。這包括透過其安全資訊與事件管理系統,結合日誌管理、行為分析與安全資料湖的 AI 驅動威脅偵測、調查與回應能力。
該網路將數 TB 的資料擷取至 SIEM,並利用 Securonix 的雲原生架構和 Snowflake 後端進行資料規範化和路由。
行為分析是其策略的核心。該平台可持續學習使用者、端點和系統的「正常」模式,協助團隊發現細微的異常現象,例如信任帳戶的行為稍有異常。
"Henderson 說:「它會尋找模式並連結點。"你可以雇用 1000 名安全分析師,但仍然沒有足夠的人手來篩選現代企業所產生的所有遙測資料。
AHS 可縮短解決時間,加快回應速度
例如,AI 工具可學習所有醫院的標準網路行為。如果裝置意外連絡外部伺服器,就會立即被標記。這可以在被利用之前揭露配置錯誤的工具。
"Henderson 表示:「這種錯誤配置已導致其他醫院網路爆發災難性的勒索軟體。
在另一種情況下,可疑、混淆的有效負載可能會花費人類相當多的時間來分析。現在,平台可以在幾秒鐘內解除混淆,並判斷攻擊者的意圖。
"與電腦自然對話的能力改變了我們對 AI 的看法,」他說。「自然語言處理並不陌生,但這種複雜程度令人咋舌」。
因此,AHS 已大幅縮短解析時間並提昇回應速度。據 Henderson 報告,與去年相比,高優先級事件的回應時間縮短了三分之一以上。
AI 負責處理繁重的工作,協助分析師理解威脅和攻擊者的目標。它已成為網路偵測、端點防護和電子郵件安全不可或缺的工具。"他補充說,「我的團隊每天使用 AI 工具可以節省數小時的時間。
Securonix 平台還大幅降低了警報噪音,減少了初級分析師的誤報率。Henderson 表示,這「可提高專注力,避免倦怠」。
雖然有些人擔心 AI 會取代初級人員,但 Henderson 並不同意:"人工智能不會取代初級人員。它會幫助他們學得更快、做得更好,並更好地保護我們的環境。
不斷增加的攻擊突顯了教育的必要性
鑒於 AHS 廣泛的地域分布,Henderson 的團隊會追蹤事件的集中地,以找出潛在的區域目標。
卡爾加里和埃德蒙頓是主要城市,但較小的鄉村醫院往往被認為防禦能力較弱而成為攻擊目標。
AI 維護事件位置的即時儀表板,引導有針對性的外展工作。Henderson 在人為因素安全方面投入了大量精力,向護士和醫生講解過去的攻擊方法。
"如果我們看到針對鄉村醫院的攻擊激增,我就會發起教育活動:'You're being targeted because they think you're vulnerable.以下是要注意的事項',"他解釋道。
DeepMind執行長哈西里斯:我每天睡六個小時,通常在凌晨1點左右感到精力充沛。
Fortune 最近刊登了對谷歌 DeepMind 執行長 Demis Hassabis 的採訪,揭示了他對休息和生產力的非傳統方法。Hassabis 透露,他睡眠時間非常少,將清醒時間劃分為兩個不同的工作階段。關於他的睡眠習慣,Hassabis 表示:“我目標睡六小時,但我的習慣非同尋常。我可以在白天有效運作。”他強調,睡眠少於六小時會對大腦健康產生負面影響。Hassabis 於 2010 年聯合創立了 DeepMind(後被谷歌收購),並因其在蛋白質結構預測方面的開創性工作榮獲 20
儘管營收未達預期,OpenAI 與 Anthropic 仍爭奪市場份額
儘管近期有報導指出 OpenAI 未達營收目標,導致本週二科技股承壓,但私人人工智慧實驗室的投資者仍展現出韌性。資深投資者已確認,儘管媒體報導負面,他們仍不會削減投資。分析師認為當前的 AI 競逐仍處於初期階段,因此排除「贏家通吃」的結果。儘管高昂的運算成本對營收造成壓力,但各實驗室可透過調高訂閱費來提升獲利能力。產業格局正經歷微妙的變化與 OpenAI 不同,競爭對手 Anthropic 獲得了
Ich lese das und es läuft mir kalt den Rücken runter! Früher gab's wenigstens noch so eine Art 'Ehrenkodex' unter Hackern 🥴 Aber jetzt, mit diesen Ransomware-as-a-Service-Geschichten, zählt einfach nur noch der Profit. KI als Gegenspieler einzubauen ist ein logischer Schritt, aber ich hoffe echt, die Entwickler denken auch an die Patientendaten-Sicherheit dabei, nicht nur ans Geld sparen.
That ‘unwritten rule’ disappearing is honestly chilling. Kinda makes you wonder if these AI security solutions will just spark a whole new arms race with hackers, doesn't it? It's like we're just building smarter locks while they find stronger crowbars. The $600K per hour stat though… that gets boards to listen fast. Hopefully it's not too little, too late.





首頁






