1730976772
大惨事。 2022 年から 2023 年にかけて、フランスの 30 の病院が対象となりました。 ランサムウェアサイバー攻撃のアンシーが木曜日に発表した医療分野に関する「IT脅威の現状」によると、データが暗号化されて使用できなくなるという。 フランスのITセキュリティの守護者。
「2022年と2023年に、Anssiは医療施設に影響を与えたランサムウェアによる30件の侵害と暗号化について知らされた」、そしてこれは「この期間にAnssiに報告されたランサムウェアに関連するインシデントの10%に相当する」と文書には詳しく記載されている。
2022 年 8 月に、 コルベイユ・エソンヌの南イル・ド・フランス病院センター 特に、新生児科から別の病院への転院と、生物学的分析機械の麻痺を引き起こした。 11 ギガバイトのデータが同時に盗まれ、ハッカーによってオンラインで公開されました。
「対応が早く丁寧な病院」だがまだまだ努力は必要
しかし、アンシの事務局長ヴィンセント・シュトルベル氏によると、現在では病院はこうした攻撃の影響をよりよく制御できるようになっているという。 「今日私たちが目にしているのは病院です 迅速かつ上手に反応する人 攻撃を阻止し、病院のITシステム全体への攻撃の伝播をなんとか防ぐことができる」と同氏はAFPに説明した。
この攻撃は「数週間」施設の「運営に重大な混乱を引き起こす」が、「ITがほぼ完全に麻痺するという状況はもう見られない」ため、通常の運営を回復するには「数カ月」の作業が必要だと同氏は強調する。
しかし、「攻撃は引き続き不快感を引き起こし、 データ盗難がありますしたがって、現状に満足することはできないと彼は信じており、病院の防御を改善するための継続的な努力を求めています。 2024 年、2 つの病院が再び重大なサイバー攻撃の被害を受けました。 アルマンティエール病院2月に、そして カンヌ病院4月に。
アンシ氏はメモの中で、医療分野に重くのしかかる他のサイバーリスク、特に接続された医療機器に関連するリスクについても言及している。彼女は、2022 年 9 月にこう回想します。 メドトロニック社 「インスリンポンプに影響を与える脆弱性を報告しました。」今回修正されたこの脆弱性により、特に「攻撃者がインスリンポンプに不正にアクセスし、インスリンの投与量を増減できる」可能性があると同機関は指摘している。
2024 年 2 月、フランスの第三者決済管理の専門家が アルメリスとヴィアメディス コンピュータ攻撃の被害者でもあり、「個人データの漏洩につながった」 3,300万人以上のあるいはフランス人口のほぼ半数だ」ともアンシは思い出す。
#アンシの報告書によるとフランスでは2年間で30の病院がサイバー攻撃の被害に