Hakerzy (prawdopodobnie rosyjscy) zaatakowali szpitale w USA. Setki ludzi z odroczonymi zabiegami i wizytami

W USA cały system opieki zdrowotnej jest ściśle skomputeryzowany. W przypadku ataku praktycznie nic nie działa, jak trzeba. Nie tylko umawianie wizyt, ale przede wszystkim rozwiązania operacyjne. Jedna z największych firm medycznych w USA padła ofiarą przestępców.

CommonSpirit Health to czwarty co do wielkości system opieki zdrowotnej w USA i właśnie został zaatakowany przez ransomware, czyli oprogramowanie blokujące dostęp do danych i kluczową infrastrukturę informatyczną celem wymuszenia okupu. Doprowadziło to do opóźnień w operacjach, niemożliwości zmian wizyt oraz wstrzymaniu przyjmowania pacjentów.

CommonSpirit Health nie podaje szczegółów ataku, lecz pojawiło się źródło, które zdradziło je w rozmowie z NBC News. Według tej osoby atak nastąpił i jest niezwykle niebezpieczny. Organizacja zarządza ponad 140 szpitalami w całych Stanach Zjednoczonych, ale nie wiadomo, ile z nich zostało zhakowanych. Wiadomo jedynie, że jest ich sporo, a wśród nich znajduje się szpital CHI Memorial Hospital w Tennessee oraz kilka placówek w Texasie oraz Virginii. Te miejsca same poinformowały, że padły ofiarą przestępców.

W USA cały system opieki zdrowotnej jest ściśle skomputeryzowany. W przypadku ataku praktycznie nic nie działa, jak trzeba. Nie tylko umawianie wizyt, ale przede wszystkim rozwiązania operacyjne. Jedna z największych firm medycznych w USA padła ofiarą przestępców.

CommonSpirit Health to czwarty co do wielkości system opieki zdrowotnej w USA i właśnie został zaatakowany przez ransomware, czyli oprogramowanie blokujące dostęp do danych i kluczową infrastrukturę informatyczną celem wymuszenia okupu. Doprowadziło to do opóźnień w operacjach, niemożliwości zmian wizyt oraz wstrzymaniu przyjmowania pacjentów.

CommonSpirit Health nie podaje szczegółów ataku, lecz pojawiło się źródło, które zdradziło je w rozmowie z NBC News. Według tej osoby atak nastąpił i jest niezwykle niebezpieczny. Organizacja zarządza ponad 140 szpitalami w całych Stanach Zjednoczonych, ale nie wiadomo, ile z nich zostało zhakowanych. Wiadomo jedynie, że jest ich sporo, a wśród nich znajduje się szpital CHI Memorial Hospital w Tennessee oraz kilka placówek w Texasie oraz Virginii. Te miejsca same poinformowały, że padły ofiarą przestępców.

Ludzie, którzy nie wiedzieli o atakach, przyjeżdżali do placówek CommonSpirit Health z różnych stanów, bo mieli zaplanowane operacje. Dopiero na miejscu dowiadywali się, że systemu nie działają i wszystkie procedury zostały wstrzymane. Krótko mówiąc – przyjechali na darmo. W odpowiedzi często słyszeli, że bez niektórych rozwiązań technologicznych nie mogą przeprowadzić wymaganych badań. To dość dziwne, ale atak skrajnie przypomina to, co zostało zaprezentowane w najnowszym sezonie „Good Doctor” – czyżby przestępcy zainspirowali się serialem?

Eksperci mówią, że od 2 lat, czyli od początku pandemii COVID-19, ataki ransomware’owe na placówki medyczne są coraz częstsze. W związku z tym, że szpitale działają na 120 proc. i mają ogromne obłożenie, nie mogą sobie pozwolić na przestoje, a to zmusza władze danych miejsc do zapłacenia okupu przestępcom. Wystarczy, że padnie system informatyczny i już pielęgniarki ani lekarze nie mogą nic zrobić, bo nie mają dostępu do danych pacjentów.

Wspomniany atak nie jest też pierwszym w tym roku. Od początku 2022 r. ofiarą padło aż 15 firm zarządzających 61 szpitalami, jak poinformował Brett Callow z firmy Emsisoft zajmującej się cyberbezpieczeńśtwem. Takim atakom padają nie tylko placówki medyczne, ale też uczelnie.

Podziel się postem:

Najnowsze:

Mobilne

Kwalifikowany podpis elektroniczny w mObywatel: Nowa, bezpłatna opcja dla użytkowników prywatnych

Aplikacja mObywatel rozszerza swoje funkcjonalności o strategiczną usługę – bezpłatny kwalifikowany podpis elektroniczny. Nowe rozwiązanie, skierowane wyłącznie do użytkowników prywatnych, umożliwia podpisanie do pięciu dokumentów miesięcznie bez ponoszenia kosztów. Jest to istotna zmiana na rynku usług cyfrowych, ponieważ dotychczas zaawansowane podpisy tego typu były dostępne wyłącznie na zasadach komercyjnych.

Bezpieczeństwo

Analiza ESET: Północnokoreańska grupa Lazarus prowadzi działania szpiegowskie przeciwko europejskiemu przemysłowi obronnemu

Firma ESET, specjalizująca się w rozwiązaniach z zakresu cyberbezpieczeństwa, opublikowała wyniki badań wskazujące na kampanię szpiegowską prowadzoną przez północnokoreańską grupę Advanced Persistent Threat (APT) o kryptonimie Lazarus. Celem ataków były przedsiębiorstwa z europejskiego sektora obronnego.

Bezpieczeństwo

Pracownicy NFZ bezprawnie przeglądali dane ubezpieczonych. Fundusz zapowiada konsekwencje i zmiany w systemie

Narodowy Fundusz Zdrowia poinformował o poważnym incydencie bezpieczeństwa. Grupa pracowników NFZ, posiadająca legalny dostęp do Centralnego Wykazu Ubezpieczonych (CWU), wykorzystała swoje uprawnienia w sposób niezgodny z prawem, przeglądając dane pacjentów bez podstawy służbowej. Sprawa została zgłoszona do Prezesa Urzędu Ochrony Danych Osobowych (UODO).

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *