یک بیمارستان در بریتانیا با حمله سایبری بزرگی روبهرو شده که سیستمهای فناوری اطلاعات آن را مختل کرده و روند ارائه خدمات به بیماران را دچار مشکل کرده است.
بیمارستان آموزشی Wirral University (WUTH)، که بخشی از خدمات بهداشت ملی بریتانیا (NHS) است، روز دوشنبه اعلام کرد که با یک حادثه امنیت سایبری مواجه شده که همچنان مشکلاتی ایجاد میکند. این حمله باعث شده تا بیمارستانها مجبور شوند بسیاری از قرارهای ملاقات و عملهای برنامهریزیشده را به تعویق بیندازند.
این سازمان که مدیریت بیمارستانهای Arrowe Park، Clatterbridge، و Wirral Women and Children’s Hospital را بر عهده دارد، پس از شناسایی تهدید، سیستمهای فناوری اطلاعات خود را به طور پیشگیرانه از شبکه جدا کرد. این اقدام باعث شد که بیمارستان به استفاده از فرآیندهای دستی و قلم و کاغذ بازگردد.
این حمله منجر به تأخیر در ارائه خدمات درمانی و اختلال در عملکرد بیمارستان شده است. با وجود این، خدمات اورژانسی همچنان در دسترس هستند، اما بیمارستان از مردم خواسته تنها در شرایط اضطراری واقعی از این خدمات استفاده کنند تا سیستم تحت فشار قرار نگیرد.
سخنگوی بیمارستان توضیح داد: «پس از شناسایی فعالیت مشکوک، ما به عنوان یک اقدام احتیاطی، سیستمهای خود را از شبکه جدا کردیم تا از گسترش مشکل جلوگیری کنیم. در نتیجه، برخی از سیستمهای فناوری اطلاعات غیرفعال شدند. ما به فرآیندهای پشتیبانی عملیاتی بازگشتهایم و از کاغذ به جای ابزار دیجیتال در بخشهای آسیبدیده استفاده میکنیم. ما با خدمات ملی امنیت سایبری همکاری نزدیک داریم و در تلاش هستیم تا خدمات عادی را در سریعترین زمان ممکن بازگردانیم.»
احتمال وقوع حمله باجافزاری
اگرچه جزئیات دقیقی درباره ماهیت این حادثه منتشر نشده است، اما احتمال میرود که بیمارستان قربانی یک حمله باجافزاری شده باشد. تعطیلی زیرساختهای فناوری اطلاعات نشان میدهد که تیم امنیت سایبری بیمارستان تلاش میکند آسیبهای احتمالی را محدود کرده و از رمزگذاری یا سرقت دادههای بیشتر جلوگیری کند.
در حال حاضر، هیچ گروه باجافزاری مسئولیت این حمله را به عهده نگرفته است.
چالشهای امنیتی در حوزه سلامت
بخش بهداشت و درمان به دلیل استفاده از سیستمهای قدیمی که بهروزرسانی آنها دشوار است و کمبود منابع مالی، اغلب هدف حملات باجافزاری قرار میگیرد.
اگرچه برخی از گروههای باجافزار ادعا میکنند که سیاستی برای حمله نکردن به سازمانهای بهداشتی دارند، اما بسیاری از مجرمان سایبری از وابستگی بیمارستانها به دادههای حساس بیماران و نیاز به حفظ کیفیت مراقبت، برای فشار آوردن به پرداخت باج سوءاستفاده میکنند.
در بیانیهای، WUTH این حمله را به عنوان یک “حادثه بزرگ” توصیف کرد و پیشبینی کرد که مشکلات حداقل تا پایان هفته ادامه داشته باشد.
وقوع این رخدادها اهمیت به روزرسانی نرمافزارها، آموزش کارمندان و افزایش آگاهی سایبری کادر بیمارستانها، سیستمهای کنترل، مدیریت بحران و بازیابی را بیش از پیش نشان میدهد. این موارد بخصوص در مورد سیستم بهداشت و درمان اهمیت صد چندانی باید داشته باشند.
منبع: https://www.bitdefender.com/en-us/blog/hotforsecurity/uk-hospital-hit-by-cyberattack-resorts-to-paper-and-postpones-procedures