互联网安全内参 2024年07月21日
勒索攻击迫使英国首都近8000名患者手术被暂停
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

英国国家医疗服务体系(NHS)遭遇勒索软件攻击,导致近8000名患者的手术被取消或推迟,其中包括器官移植和癌症治疗。此次攻击源于一家名为Synnovis的血液检测公司的IT系统被勒索软件组织Qilin攻击,导致其处理样本的能力大幅下降,影响了NHS的血液供应。Synnovis表示,预计需要一段时间才能完全恢复,并正在采取分阶段的方法重建其技术基础设施。

😱 勒索软件攻击导致英国NHS手术推迟:Synnovis,一家为NHS提供血液检测服务的公司,于6月3日遭到勒索软件组织Qilin的攻击,导致其IT系统瘫痪,几乎所有IT系统都受到影响,导致公司处理样本的能力大幅下降。

🏥 攻击造成NHS服务中断:Synnovis的IT系统瘫痪导致NHS的血液供应受到严重影响,患者手术被推迟,包括器官移植和癌症治疗。截至目前,已有近8000名患者受到影响,其中两家受影响最严重的医院推迟了6199次急性门诊预约和1491次选择性手术。

💪 Synnovis全力恢复:Synnovis表示,他们正在采取分阶段的方法重建其技术基础设施,并预计需要一段时间才能完全恢复。公司正在努力恢复其处理样本的能力,并正在与NHS合作以尽量减少对患者的负面影响。

🚨 医疗行业网络安全警钟:Synnovis攻击事件再次敲响了医疗行业网络安全的警钟。勒索软件攻击对医疗服务造成严重破坏,需要加强医疗机构的网络安全防御措施,提高对网络攻击的防御能力。

关注我们

带你读懂网络安全


关键供应商Synnovis遭勒索软件攻击,导致英国伦敦器官移植和血液供应受到干扰。


前情回顾·全球医疗行业网络威胁态势

安全内参7月17日消息,六周前,勒索软件攻击干扰了血液检测公司Synnovis的运作。到目前为止,这一事件已经影响了近8000名英国国家医疗服务体系(NHS)患者的手术,包括器官移植和癌症治疗,已被取消、推迟或转移到伦敦的其他设施。

NHS在7月11日发布公告更新指出,自6月3日事件爆发以来,伦敦国王学院医院NHS信托基金和盖伊和圣托马斯NHS信托基金,两家受影响最严重的NHS信托基金共推迟了6199次急性门诊预约和1491次选择性手术。

NHS表示,尽管推迟的急性门诊预约和选择性手术数量有所减少,但攻击的影响仍在继续,并且具有破坏性。

NHS伦敦医疗主任Chris Streather医生在声明中说:“这仍然对患者产生了重大影响,我理解手术推迟带来的痛苦。”

“在整个伦敦,我们继续与NHS同事合作,互相提供帮助,尽量减少事件对护理服务的干扰,特别是在伦敦东南部的护理服务。伦敦的NHS组织正在合作制定恢复服务的计划。”

NHS表示,6月3日事件造成持续干扰,也影响了整个英国的血液供应。

医院正在使用比平时更多的通用血型- O阴性和O阳性。NHS表示:“这对国家血液库存产生了影响。”



关键供应商


因勒索攻击丧失IT能力


Synnovis在7月1日的最新更新中表示,网络攻击影响了其几乎所有的IT系统,导致公司处理样本的能力持续大幅降低。

Synnovis是盖伊和圣托马斯NHS信托基金、国王学院医院NHS信托基金和SYNLAB之间的病理学合作伙伴关系。

讲俄语的勒索软件组织Qilin声称对此次攻击负责。该组织在6月底在暗网上泄露了近4GB从Synnovis和NHS窃取的数据,据说还要求受害者支付5千万美元赎金。

公司表示,攻击影响了Synnovis分析仪识别和处理传入样本以及传输测试结果的能力。“相关的电子过程很多被迫归回纸面和手动操作,这大大影响了处理能力和交付时间。”

Synnovis表示,预计“需要一些时间”才能完全恢复,并补充说,公司正在采取分阶段的方法重新建立其技术基础设施,“根据临床重要性进行优先排序”。 

Synnovis说:“这包括在盖伊和圣托马斯以及国王学院医院交付新的中间件,即简化我们实验室信息管理系统结果报告和传输的软件。这些软件能增加我们各方的处理能力。”

外媒Security Media Group试图采访NHS和Synnovis,二者均拒绝提供该事件的额外详细信息。



医疗行业


勒索破坏式攻击层出不穷


Synnovis攻击事件及其对NHS患者服务的破坏性影响令人想起最近美国和其他地区医疗保健部门遭遇的类似网络事件。

今年2月,美国联合健康集团的子公司Change Healthcare遭遇攻击;5月,Ascension连锁医院受到勒索软件攻击。两次事件均造成了大规模的干扰。

上周五,弗吉尼亚州民主党参议员Mark R. Warner向美国卫生与公众服务部部长Xavier Becerra和国家安全顾问助理Anne Neuberger发送了一封信,敦促拜登政府迅速制定并发布医疗保健部门的强制性最低网络标准。 

尽管美国卫生部几个月来一直在研究如何制定医院的潜在网络安全绩效目标,Warner鼓励政府在Change Healthcare攻击之后立即发布新的医疗保健规定。

他说:“鉴于网络安全威胁和攻击的严重性、频率和复杂性不断增加,我今天写信是为了敦促您优先制定、尽快提出强制性最低网络标准。简而言之,不充分的网络安全实践使人们的生命处于危险之中。” 


参考资料:govinfosecurity.com


推荐阅读





点击下方卡片关注我们,

带你一起读懂网络安全 ↓



?发表于:中国 北京

?️ 阅读原文

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

勒索软件攻击 网络安全 NHS Synnovis 医疗行业
相关文章