Netwrix 1Secure 提供跨数据和身份的统一可见性——免费试用14天,享有完全访问权限。开始免费试用

资源中心新闻

Netwrix 调查发现:医疗网络攻击损失在 12 个月内超过 20 万美元,几乎翻了四倍

Netwrix 调查发现:医疗网络攻击损失在 12 个月内超过 20 万美元,几乎翻了四倍

Sep 18, 2025

德克萨斯州弗里斯科

AI 正在加速基于身份的攻击,进而在医疗行业范围内造成严重的财务影响。

Netwrix 作为专注于数据与身份威胁的网络安全提供商,今天发布了 新的研究发现,来自其 2025 Cybersecurity Trends Report 揭示了医疗保健行业范围内与网络攻击相关的损失大幅上升。

报告发现,近一半(48%)的医疗保健组织在过去一年中至少发生了一起网络安全事件。对许多机构而言,损失十分严重:报告损失超过 20 万美元($200,000)的医疗受访者比例几乎较上一年翻了近四倍,从 2024 年的 5% 上升到今年调查中的 19%。损失超过 50 万美元($500,000)的情况同样飙升,从去年报告为 2% 提高到今年为 12%。相比之下,在 2025 年的所有行业中,只有 13% 报告了超过 20 万美元的损失,6% 报告了超过 50 万美元的损失。

医疗行业受到的打击比其他行业更严重,因为攻击者知道患者记录具有很高的价值,而且医疗运营无法承受中断。这类攻击往往始于被泄露的凭据(credentials),这也是为什么在保护患者数据方面,身份(identity)必须成为第一道防线。

Grady Summers,Netwrix 首席执行官

报告中最常见的攻击类型是网络钓鱼(phishing)、勒索软件(ransomware)以及用户账户遭到入侵(user account compromise)——这些威胁往往始于被盗取的凭据(stolen credentials)。近三分之一的受访者(31%)表示,他们的组织发生过涉及被泄露用户或管理员账户的事件。

2025 年的调查还首次询问了有关 AI 的问题。超过三分之一的 IT 和安全专业人士(37%)表示,AI 驱动的威胁已经迫使他们加强防御,这表明对手正在多么迅速地采用 AI 来强化网络钓鱼(phishing)和特权账户入侵(privileged account compromise)。即使在加大防御投入的情况下,调查结果也表明——尤其是使用 AI 的攻击者——正在以许多防御者难以跟上的速度演化。

攻击者的行动速度比防御者更快,而 AI 正在进一步拉大这一差距。要缩小差距,需要基于“以身份为先”的方法构建韧性,以同时保护账户以及这些账户能够访问的敏感数据。

Jeff Warren,Netwrix 首席产品官

医疗行业的调查结果属于 Netwrix 2025 Cybersecurity Trends Report 的内容,该报告基于对来自 121 个国家的 2,150 名 IT 与安全专业人士开展的全球调查。

分享到