۶ میلیون نفر تحت تأثیر حمله باجافزاری به اسنشن هلث
به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، در اسناد اطلاعرسانی سرقت دادهها که به تنظیمکنندگان ارائه شده، اسنشن هلث (Ascension Health) اعلام کرد که هکرها پس از نفوذ به سیستمهای شبکه بیمارستان در تاریخ ۸ می، به اطلاعات پزشکی، دادههای بیمه، شناسنامههای دولتی و اطلاعات پرداخت دسترسی پیدا کردهاند.
در جریان این حمله، همه چیز از سوابق آزمایشها گرفته تا اطلاعات کارت اعتباری، شمارههای تأمین اجتماعی و گذرنامهها به سرقت رفت.
این رخداد سازمان را مجبور کرد که در ۱۴۰ بیمارستان خود در ۱۹ ایالت برای هفتهها بهصورت دستی فعالیت کند.
به قربانیان این حمله دو سال خدمات رایگان حفاظت از هویت و دسترسی به یک بیمهنامه ۱ میلیون دلاری برای جبران خسارت در موارد کلاهبرداری ارائه شده است.
در مجموع، این سازمان غیرانتفاعی اعلام کرد که ۵,۵۹۹,۶۹۹ نفر تحت تأثیر این سرقت قرار گرفتهاند.
این خبر پس از آن منتشر شد که این سازمان در ماه ژوئن گفته بود هکرها در جریان حمله باجافزاری تنها به ۷ سرور از مجموع ۲۵ هزار سرور دسترسی پیدا کرده و احتمالاً تنها برخی اطلاعات پزشکی و دادههای شخصی متعلق به افراد خاص را به سرقت بردهاند.
حمله به اسنشن به یکی از مهمترین حملات به بخش بهداشت و درمان در سالی مملو از رخدادهای برجسته تبدیل شد.
دهها بیمارستان متعلق به این سازمان کاتولیک مجبور شدند آمبولانسها را بازگردانند، به استفاده از سوابق کاغذی روی آورند و قرارهای غیراضطراری را به دلیل خرابی فناوری لغو کنند.
بر اساس اعلام این سازمان، در سال گذشته بیش از ۳.۱ میلیون ویزیت اورژانسی در بیمارستانهای اسنشن در ۱۹ ایالت انجام شده است.
این سازمان در سال ۲۰۲۳ حدود ۲.۲ میلیارد دلار خدمات به افراد فقیر ارائه داده و بیش از ۳۵ هزار ارائهدهنده وابسته و ۱۳۴ هزار کارمند دارد و همچنین ۴۰ مرکز زندگی سالمندان را اداره میکند.
در زمان این حمله سایبری، یک پرستار در بیمارستان اسنشن در میشیگان به خبرگزاری سی ان ان (CNN) گفت که این حمله و قطعی فناوری، جان بیماران را به خطر انداخته است.
به دلیل عدم دسترسی به سیستم سوابق پزشکی الکترونیکی، پرستاران و پزشکان نمیتوانستند تاریخچه پزشکی بیماران را مشاهده کنند و انجام آزمایشهای تصویربرداری برای آسیبهایی مانند سکته مغزی یا حملات قلبی بهشدت با تأخیر مواجه شد.
پرستاران مجبور بودند از گوگل داکس (Google Docs) مشترک برای یادداشت دوزهای نسخه و ارتباط با یکدیگر استفاده کنند.
یکی از پرستاران بیمارستان اسنشن سینت جان (St. John) در دیترویت به خبرگزاری دیترویت فری پرس (Detroit Free Press) گفت:
ما چهار ساعت منتظر نتایج سیتیاسکن سر برای فردی هستیم که دچار سکته مغزی یا خونریزی مغزی شده است. فقط منتظر ماندهایم. نمیدانم چرا حداقل آمبولانسها را متوقف نکردهاند یا انتقال بیماران را پذیرفتهاند، زیرا در حال حاضر عملاً ظرفیت مراقبت از آنها را نداریم.
بیمارانی از تگزاس، ایلینوی و تنسی قبلاً شکایات دستهجمعی علیه این سازمان به دلیل نشت اطلاعات حساس پزشکی در جریان حمله سایبری تنظیم کرده بودند.
گروه باجافزاری بلک باستا (Black Basta) هرگز بهطور عمومی مسئولیت این حمله را بر عهده نگرفت، اما توسط چندین منبع، مرتبط با این حادثه شناخته شد.
بازگرداندن دسترسی همه بیمارستانها به شبکه اینترنت و سیستمهای سوابق چند هفته طول کشید، اما زمان انتظار بیماران در فرآیند بازیابی در ماه می سه برابر شد.
این هفته چندین سرقت داده در بخش بهداشت و درمان گزارش شده است، از جمله سرقتهایی که بر مطالعه مشهور قلب فرامینگام (Framingham Heart Study) در دانشگاه بوستون، مرکز بازسازی ورید و پلتفرم سلامت از راه دور کانکت آن کال (ConnectOnCall) تأثیر گذاشته است.