最新数据显示,自麒麟勒索软件攻击病理学服务提供商 Synnovis 以来的四周内,伦敦一些最大的医院已取消了约 1,500 例医疗程序。但也许没有一个人受到的影响比 Johanna Groothuizen 更严重。
汉娜(Hanna)在最后一刻接受了保留皮肤的乳房切除术和紧急乳房重建手术,现在手术被改为简单的乳房切除术。
这位 36 岁的伦敦国王学院研究文化经理、前健康科学研究员于 2023 年底被诊断出患有 HER2 阳性乳腺癌。这是一种恶性程度高、扩散速度快且更容易复发的癌症,需要紧急治疗。
汉娜在确诊后不久就开始了化疗,直到她能够接受希望成为第一次也是唯一一次切除肿瘤的重大手术。
从那时到手术(原定于 6 月 7 日进行,即勒索软件攻击发生四天后)期间,她被反复告知,计划中的手术是保留皮肤的乳房切除术,这样外科医生就可以在手术后立即对她的右侧乳房进行美容重建。
然而,这场磨难最终如何结束,则是另一个完全不同的故事。医生给汉娜不到 24 小时的时间,让她做出艰难的决定:是接受简单的乳房切除术,还是推迟这项改变人生的手术,直到 Synnovis 的系统恢复正常。
这个决定是在周五手术前的周四下午强加给她的。此前,她被迫追着医务人员询问手术是否能进行。
汉娜在麒麟勒索软件攻击后的第二天被告知,尽管发生了这一切,但伦敦圣托马斯医院的工作人员仍然计划按照之前商定的程序进行保留皮肤的乳房切除术。
之后医生建议取消手术,医院认为手术的重建部分风险太大,因为 Synnovis 检测服务系统无法支持输血,直到其系统恢复在线。
勒索软件攻击对医院来说并不容易。情况非常严峻,攻击发生一周后,血液储备就已不足,医院不得不紧急呼吁捐献 O 型血。
然而对于汉娜来说,这意味着她必须做出难以想象的艰难选择,是接受她想要的手术,还是接受最有生存机会的手术。
医院给了汉娜一个非常短暂的选择时间,她向朋友和其他乳腺癌幸存者征求建议。她得到的普遍意见是,她应该做简单的乳房切除术,以避免不必要的健康风险。
在此次事件影响到她的护理之前,汉娜就已经了解网络安全以及 2017 年针对 NHS 的 WannaCry 等攻击,但麒麟勒索软件攻击让她对这一主题有了更深入的了解。
汉娜表示,回顾此次袭击事件,她认为这引发了人们对英国公共部门基础设施恢复能力的质疑。
英国国家网络安全战略(2022-2030)的核心目标之一是到 2025 年显著增强政府关键职能(包括提供基本公共服务)抵御网络攻击的能力。然而,近几个月发生的大量事件表明,这一目标还远未实现。
最近对 Synnovis 的攻击再次提醒我们,当关键任务组织遭到入侵时会发生什么,但在过去 12 个月中,英国已经目睹了各种造成严重破坏的其他攻击。
在撰写本文时,距离麒麟勒索软件攻击 Synnovis 已有近五周时间。Synnovis 是Synlab、盖伊和圣托马斯 NHS 基金会信托以及伦敦国王学院医院 NHS 基金会信托之间的病理学服务合作伙伴。
上周(6 月 24 日至 30 日)的数据显示,与 Synlab 合作的两家 NHS 基金会共有 1,517 次急性门诊预约和 136 次择期手术被推迟。自袭击发生以来的当月(6 月 3 日至 30 日),急诊预约被推迟的次数总计为 4,913 次,择期手术被推迟的次数总计为 1,391 次。
NHS 伦敦医疗总监 Chris Streather 博士表示,服务正在恢复到接近正常的状态,并承认上周的工业行动给受影响医院的工作人员带来了额外的困难。病理学服务目前的运行能力仅为勒索软件攻击前的 54%。
盖伊和圣托马斯 NHS 基金会的一位发言人告诉The Register:“我们对我们的病理学提供商 Synnovis 遭受的犯罪网络攻击对 Johanna 的护理造成的影响深感抱歉,我们对这可能造成的任何困扰表示歉意。”
转自会杀毒的单反狗,原文链接:https://mp.weixin.qq.com/s/-cBuF24FxhLscZTAlN8I5A
封面来源于网络,如有侵权请联系删除