Q1/2021 - Cyber Peace Institute (CPI), Genf

Studie zu Cyberattacken gegen medizinische Einrichtungen, 9. März 2021

In einer am 9. März 2021 veröffentlichten Studie hat sich das in Genf ansässige „Cyber Peace Institute“ mit Hackerangriffen auf medizinische Einrichtungen während der Covid-19-Pandemie beschäftigt. Die Studie erschien unter dem Titel „Playing with Lives: Cyberattacks on Healthcare are Attacks on People” und ist der erste analytische Bericht, der sich systematisch mit solchen Angriffen auseinandersetzt. Aufgelistet werden Attacken mit Erpressungssoftware, Desinformationskampagnen, Spionage bei Entwicklung von Medikamenten und Impfstoffen. Solche Attacken kämen sowohl von Einzelpersonen, organisierten kriminellen Banden aber auch von Staaten. Die Studie kritisiert, dass Regierungen auf diese Angriffe bisher zu lasch und zu wenig koordiniert reagiert hätten und Kriminelle kaum Konsequenzen zu fürchten hätten. “The unacceptable reality is that too many states and criminals get away with using cyberattacks for their cynical agendas. That hospitals and vaccine labs are attacked amidst a pandemic hurts people directly. It is essential that prevention and accountability are rolled out more effectively.” Eine weitere Schwachstelle ist, dass viele Fälle gar nicht bekannt würden, weil es keine Berichtspflichten gibt. Die Schwierigkeit, den Urheber von solchen Angriffen zu ermitteln (attribution) sei indirekt eine Einladung an Kriminelle, die gute Chancen hätten, straffrei davon zu kommen[1].

Mehr zum Thema
Q1/2021
  1. [1] Virtual Launch of the Report “Playing with Lives: Cyberattacks on Healthcare are Attacks on People”, 9. März 2021: „The first of its kind, this analytical report focuses on the impacts of attacks on people and society. It consolidates scattered information, demonstrating the complexity, magnitude and scope of the threat to healthcare, from ransomware through disinformation to COVID-19 related cyber espionage. It breaks down the silos of research and investigation to connect victims’ testimonials, cybersecurity reporting, volunteer initiatives and academic findings. The report analyses the technical innovation of modus operandi, the diversity in threat actors and their incentives, the difficult implementation of domestic and international norms and laws, and the under-resourcing of the sector despite a vibrant ecosystem of assistance initiatives. It shows how accountability is critical to any systemic solution: as incidents are under-reported, attacks are seldomly attributed and threat actors evade punishments. “Nurses, doctors, researchers and other healthcare professionals are under attack. As they take care of our lives, their security is our collective responsibility. Applauding them is fine, but we all need to do more. It is in the public interest that a coalition of political leaders, corporate executives, technologists and civil society actors come together around a shared ambition to protect healthcare.” – Stéphane Duguin, CEO of the CyberPeace Institute.“ In: https://cyberpeaceinstitute.org/news/playing-with-lives-cyberattacks-on-healthcare-are-attacks-on-people