1718648644
2024-06-17 16:17:26
写真: ディエゴ・セルボ/ゲッティイメージズ
同医療システムによれば、アセンションランサムウェアの攻撃者は、正規のものと信じられていた悪意のあるファイルを誤ってダウンロードした従業員を通じてシステムにアクセスすることができたという。
「これは単なる間違い以外の何物でもないと信じる理由はない」とアセンションは声明で述べた。 サイバーセキュリティイベントの最新情報「重要なのは、患者の全記録が安全に保管されている当院の電子健康記録(EHR)やその他の臨床システムからデータが盗まれたという証拠がないことです。」
しかし、攻撃者らは、特定の個人の保護対象医療情報や個人識別情報が含まれていた可能性のあるファイルにアクセスできたと医療システムでは述べている。
サードパーティのサイバーセキュリティ専門家の協力を得て、アセンション社は、攻撃者が同社の社員が主に日常業務や定型業務に使用している少数のファイルサーバーからファイルを盗み出すことができたことを示す証拠を入手した。アセンション社によると、これらのサーバーは同社のネットワーク全体にある約25,000台のサーバーのうち7台に相当するという。
「現時点では、どのデータがどの患者のデータに影響した可能性があるのか正確には分からない」とアセンション氏は述べた。「そうした結論に達するには、影響を受けた可能性のあるファイルを徹底的に調査し、慎重に分析する必要がある。このプロセスはすでに開始しているが、時間のかかる重要な取り組みだ」
Ascension は、リクエストするすべての Ascension 患者または関係者に、無料のクレジット監視および個人情報盗難防止サービスを提供しています。
なぜこれが重要なのか
上昇 報告 5月8日のサイバー攻撃。
この攻撃により、140の病院の電子医療記録へのアクセスが遮断され、患者の治療に遅れが生じました。
金曜日の昇天祭 発表された 電子医療記録(EHR)へのアクセスが病院全体で復旧した。
「これは、私たちの病院や診療所の臨床ワークフローが、ランサムウェア攻撃以前と同じように機能することを意味します。また、患者は予約のスケジュール、予約の待ち時間、処方箋の履行の効率が改善されるはずです」とアセンションは述べた。「ただし、この事件に関する調査は継続中で、追加のシステムの修復も行われています。」
各コミュニティにおける患者ポータルへのアクセスも回復しました。
5 月 8 日からローカル EHR 復旧日までの間に収集された医療記録やその他の情報は、一時的にアクセスできない可能性があります。
「本日発表された進展は、当組織の完全回復に向けた道のりにおいて、非常に励みになる節目となる」とアセンション氏は述べた。
より大きなトレンド
無料の信用監視および個人情報盗難保護サービスに登録を希望される方は、専用コールセンター(1-888-498-8066)までお電話ください。
アセンションは以前、6月14日金曜日を 予定日 EHR アクセスの回復のため。
国内最大級の医療システムに対するサイバー攻撃は、2月21日のChange Healthcareに対するランサムウェア攻撃に続くものだった。Changeは、国内最大の保険会社であるUnitedHealthcareと提携している。
5月、ユナイテッドヘルス・グループのCEOアンドリュー・ウィッティ氏は下院小委員会で、 2200万ドルを支払う 患者情報を保護するためにビットコインでランサムウェアを使用。
アセンションは支払い要求については何も発表していないが、先月サイバー攻撃がランサムウェアであったことを認めた。この医療システムに対する集団訴訟では、 ブラックバスタランサムウェア攻撃。
著者にメールする: [email protected]
#アセンションランサムウェア攻撃後に病院全体のEHRシステムを復旧