TOPEKA, Kan. — 全米19の州で運営されているアセンション医療システムに対するサイバー攻撃により、140ある病院の一部は救急車の迂回を余儀なくされ、患者は医療検査を延期し、患者記録へのオンラインアクセスがブロックされた。
アセンションの広報担当者は水曜日、同社のコンピュータネットワークシステム上で「異常な活動」を検出したと述べた。 当局はセントルイスに本拠を置く非営利のカトリック医療システムがランサムウェア攻撃の被害者かどうか、あるいは身代金を支払ったかどうかについて言及を拒否し、最新情報を求める電子メールにもすぐには返答しなかった。
しかし、この攻撃にはランサムウェアの特徴があったため、アセンション社は、こうした攻撃への対応を主導するグーグルのサイバーセキュリティ部門であるマンディアントを呼んだと述べた。 今年初め、チェンジ・ヘルスケアへのサイバー攻撃により全米の医療システムが混乱し、親会社ユナイテッドヘルス・グループの最高経営責任者(CEO)は議会証言で身代金2200万ドルをビットコインで支払ったことを認めた。
アセンションは、同社の電子記録システムと、患者が自分の記録にアクセスして医師とコミュニケーションできるようにするMyChartシステムの両方がオフラインだったと述べた。
アセンション国の報道官は「これはサイバーセキュリティー事件であると判断した」と声明で述べた。 「調査と復旧作業が完了するまでには時間がかかりますが、完了の予定はありません。」
ランサムウェアの自動拡散を防ぐために、病院の IT 担当者は通常、電子医療記録と予約スケジュール システムをオフラインにしています。 ユナイテッドヘルスの最高経営責任者(CEO)アンドリュー・ウィッティ氏は議会委員会に対し、チェンジ・ヘルスケア社は事件発生中、攻撃の拡大を防ぐために直ちに他のシステムとの接続を切断したと述べた。
アセンションの広報担当者は木曜日に発表した最新の声明で、救急車が「いくつかの」病院から転用されたと述べたが、名前は明らかにしなかった。
カンザス州ウィチタでは、地元の救急医療サービスが水曜日に同地区の病院からの救急車の要請をすべて迂回させ始めたと地元ニュースが報じたが、同市の医療制度の広報担当者は金曜日、救急車の完全な迂回は木曜午後に終了したと発表した。
フロリダ州ペンサコーラの救急サービスも、そこにあるアセンション病院から他の病院に患者を転送したと、その広報担当者がペンサコーラ・ニュース・ジャーナルに語った。
また、ミルウォーキーのWTMJ-TVは、この地域のアセンション患者がCTスキャンやマンモグラフィーを受けられず、処方箋を補充できないと話していると報じた。
ウィスコンシン看護師・医療専門家連盟会長のコニー・スミス氏も、今週、紙の記録に頼って対応しているアセンション提供者の一人だ。 ミルウォーキーのアセンション・セント・フランシス病院で手術をコーディネートするスミス氏は、同病院はいかなる外科手術もキャンセルせず、救急患者の治療を続けたと述べた。
しかし、病院の日常業務には電子システムが組み込まれているため、すべてが遅れていると彼女は語った。 若い医療従事者は重要な記録の紙のコピーに慣れていないことが多く、患者ケアを文書化し、以前の臨床検査の結果を確認し、医院との情報を確認するのにより多くの時間がかかると彼女は述べた。
スミス氏は、労働組合指導者らは人員削減とサービス削減により状況がさらに厳しくなっていると感じていると述べた。 また、病院スタッフは何が襲撃につながったのか、いつ手術が通常に近づくのかについてほとんど情報を受け取っていないと彼女は述べた。
「自分の能力のベストを尽くしてすべてをやっているのに、もう少し手が余っていれば、もっと早く物事を進めたり、患者をもっと早く家に帰したりできたかもしれないと分かっているので、イライラしながら帰るのです」とスミス氏は言う。
アセンションは、同社のシステムでは「しばらくの間」「ダウンタイム」手順が使用されることが予想され、患者には症状に関するメモと処方箋番号または処方箋ボトルのリストを診察の際に持参するようアドバイスしたと述べた。
サイバーセキュリティの専門家らは、ランサムウェア攻撃が近年、特に世界的に大幅に増加していると述べている。 健康管理 セクタ。 ランサムウェア ギャングは、ネットワークを麻痺させるデータ スクランブル マルウェアを起動する前にデータを盗むことが増えています。 盗まれたデータを公開するという脅迫は、支払いを強要するために利用されます。 そのデータはオンラインで販売することもできます。
アセンションの広報担当者の最新の声明では、「われわれは社内外のアドバイザーと24時間体制でシステムの調査、封じ込め、復旧に取り組んでいる」と述べた。
今年初めのChange Healthcareに対する攻撃により、保険の償還が遅れ、全国の診療所にストレスが増大した。 Change Healthcare は、診療所やその他の医療提供者が年間数十億件の保険請求を提出および処理するために使用するテクノロジーを提供しています。
金曜日には、同じグループが両方の攻撃に関与したかどうかは不明だった。
ウィッティ氏は、チェンジ・ヘルスケアの中核システムが完全に機能するようになったと述べた。 しかし同社関係者らは、攻撃の影響を受けたユーザーを特定して通知するには数カ月の分析がかかる可能性があると述べた。
また、襲撃後に医師のカルテや完全な病歴が公開された形跡は見られないとも述べた。 ウィッティ氏は上院議員に対し、ユナイテッドヘルスは70秒ごとに侵入の試みを撃退していると語った。
11 月のランサムウェア攻撃により、6 つの州で 30 の病院を運営するアーデント ヘルス サービス システムは、一部の緊急治療室から他の病院に患者を転向させ、特定の選択的処置を延期しました。
___
マーフィーはインディアナポリスから、フーディはシカゴから報告した。