日本語版
最新ニュース
健康

ロンドンのNHS病院、サイバー攻撃後に紙の記録に戻る | NHS

ロシアのグループによって実行されたと思われるサイバー攻撃により、ロンドンは 国民保健サービス 病院は、ITネットワークが混乱したため、長い間廃棄されていた紙の記録システムを復活させ、血液検査結果を運搬員が手渡しするシステムを復活させる予定だ。ガイズ・アンド・セント・トーマス・トラスト(GSTT)は、患者の血液検査の結果を受け取るために、コンピューターではなく紙を使用する方法に戻った。GSTTの血液検査を分析するSynnovisは、 月曜日に大規模なランサムウェア攻撃を受けた それはNHSに深刻な問題を引き起こしました。GSTTの臨床スタッフは次のように語った。「攻撃以来、シンノビスはガイ病院とセントトーマス病院の敷地内にある研究所から血液検査の結果を受け取ったら、それを印刷しなければならなくなりました。」「ポーターが患者を集めて、患者が入院している病棟まで運ぶか、 [to the] 患者の血液検査結果は、患者のケアを担当する関連部門に送られます。患者のケアに携わる医師や看護師が血液検査の結果を分析し、その結果に応じて患者の治療を決定します。「サイバー攻撃により、Synnovis の IT 部門が当社の IT 部門と通信できないため、このような事態が発生しています。通常、血液検査の結果は電子的に送信されますが、現時点ではそれができません。」この暴露は、NHSを襲った最新のハッキング事件の影響についての詳細が明らかになる中で行われた。国家サイバーセキュリティセンターの元最高責任者、キアラン・マーティン氏は、この事件はロシアのサイバー犯罪者によって実行されたと述べた。攻撃、 キリンギャングによるものと思われるは、GSTTとキングス・カレッジ・トラストが運営するロンドンの7つの病院に対し、手術、血液検査、輸血の件数(非公開)を中止し、「重大な事態」を宣言するよう強制した。両トラストは、ロンドン南東部の6つの行政区で200万人に急性医療やさまざまな専門医療を提供している。ガーディアン紙は、これまでの否定にもかかわらず、このハッキングがイングランド最大のメンタルヘルスサービス提供者であるサウスロンドン・アンド・モーズリー(スラム)トラストにも影響を与えたことを明らかにした。GSTTの最高経営責任者であるイアン・アブス教授は、火曜日の夜に信託職員に宛てた手紙の中で、「非常に重大な事件」が「私たちの信託であるキングス・トラストのサービス提供に大きな影響を与えている」と述べた。 [trust] 「ロンドン南東部における医療およびプライマリケアサービス」情報筋によると、この地域の数十の一般診療所でも、血液検査を要請し、その結果を受け取る能力に影響が出ているという。アブス氏は、NHSが認めている範囲を超えて、より広範囲のサービスが影響を受けていると述べた。同氏はスラム・トラストに言及し、「地域全体の他の病院、コミュニティ、メンタルヘルスサービスにも影響が出ている」と付け加えた。マーティン氏は、シノビスへの攻撃は「生産能力の大幅な低下」につながり、「非常に深刻な事件」だったと述べた。ロシアを拠点とするサイバーハッカーは「自動車会社を襲撃し、英国のビッグイシューを攻撃し、オーストラリアの裁判所を攻撃した。彼らは単に金を狙っているだけだ」と同氏は付け加えた。一方、ITセキュリティの第一人者は、今回の攻撃によりNHSが患者の治療に使用している血液検査結果が「操作」された可能性があると警告した。シェフィールド大学のコンピューターおよび情報セキュリティ教授ジョン・クラーク氏は次のように述べた。「患者の安全は最重要事項であり、結果の正確さは不可欠です。したがって、システムに何が起こったかがわからない限り、保存されたデータの正確さは保証できないことを強調することが重要です。」「保存されたデータが操作されたかどうかを判断することは不可能であり、テストを再実行して結果を再記録する必要がある可能性があります。」ハッカーはNHSトラストの予約システムを標的にして大混乱を引き起こす可能性もあると警告した。これまで政府機関が担っていた業務の多くが企業にアウトソーシングされるようになったことで、サイバーハッキングに対する脆弱性が高まっているとクラーク氏は述べた。「NHSを含め、多くのサービスが政府機関にアウトソーシングされています」とクラーク氏は述べた。「こうした外部システムとの接続により、サービス提供や、サービス提供にかかわるシステムへの攻撃の入り口が劇的に増えるのです。」別の情報筋はガーディアンに対し、キリングループが攻撃者だったことを確認した。シノビスは国内の他のNHSトラストとも契約しているが、攻撃が拡大した兆候はないものとみられる。マーティン氏は、身代金を確保するために、この攻撃は可能な限り混乱を招いたものと思われると述べた。「これは確かに、相手に損害を与えて代償を払わせることを目的とした標的型作戦のように見える」と彼は語った。Synnovis の背後にあるテクノロジー企業、ミュンヘンに拠点を置く Synlab は、4 月に BlackBasta として知られる別のグループによるランサムウェア攻撃を受けたが、身代金を支払っていないようだ。通常、ランサムウェア集団は被害者の IT システムからデータを抽出し、その返還と引き換えに支払いを要求する。先月、シンラボのイタリア支社へのハッキングに関するデータがオンラインで全文公開され、身代金は支払われていないことが示された。英国では、ランサムウェア集団に身代金を支払うことは違法ではないが、被害を受けた組織が、その収益がテロ資金に使われることを知っている、または疑っている場合に身代金を支払うことは違法である。マーティン氏は、ランサムウェア集団のほとんどはロシア政府から直接影響を受けていないものの、ロシア国内で活動していると述べた。「これらのグループのほとんどはロシアがホストし容認しているが、国家が指揮しているわけではない。ロシアはサイバー犯罪にとって巨大な避難所だ」と彼は語った。Qilin は、ランサムウェア・アズ・ア・サービス (Ransomware-as-a-Service) のグループとして知られており、収益の一部と引き換えに仲間の犯罪者にマルウェアを貸し出し、誰が標的になるかを審査している。昨年のランサムウェア攻撃の被害者 加害者に記録的な11億ドルを支払った暗号通貨の調査会社Chainalysisによると、2022年の合計の2倍になるという。ランサムウェア集団は、通常、仮想通貨での支払いを要求する。仮想通貨は国境を越えて移動しやすく、特定の取引所を利用すれば追跡されにくいからだ。英国のサイバーセキュリティ企業ソフォスによると、過去1年間のランサムウェアによる平均支払額は500%増加し、200万ドル(160万ポンド)となっている。

ロンドンのNHS病院、サイバー攻撃後に紙の記録に戻る | NHS

ロシアのグループによって実行されたと思われるサイバー攻撃により、ロンドンは 国民保健サービス 病院は、ITネットワークが混乱したため、長い間廃棄されていた紙の記録システムを復活させ、血液検査結果を運搬員が手渡しするシステムを復活させる予定だ。

ガイズ・アンド・セント・トーマス・トラスト(GSTT)は、患者の血液検査の結果を受け取るために、コンピューターではなく紙を使用する方法に戻った。

GSTTの血液検査を分析するSynnovisは、 月曜日に大規模なランサムウェア攻撃を受けた それはNHSに深刻な問題を引き起こしました。

GSTTの臨床スタッフは次のように語った。「攻撃以来、シンノビスはガイ病院とセントトーマス病院の敷地内にある研究所から血液検査の結果を受け取ったら、それを印刷しなければならなくなりました。」

「ポーターが患者を集めて、患者が入院している病棟まで運ぶか、 [to the] 患者の血液検査結果は、患者のケアを担当する関連部門に送られます。患者のケアに携わる医師や看護師が血液検査の結果を分析し、その結果に応じて患者の治療を決定します。

「サイバー攻撃により、Synnovis の IT 部門が当社の IT 部門と通信できないため、このような事態が発生しています。通常、血液検査の結果は電子的に送信されますが、現時点ではそれができません。」

この暴露は、NHSを襲った最新のハッキング事件の影響についての詳細が明らかになる中で行われた。国家サイバーセキュリティセンターの元最高責任者、キアラン・マーティン氏は、この事件はロシアのサイバー犯罪者によって実行されたと述べた。

攻撃、 キリンギャングによるものと思われるは、GSTTとキングス・カレッジ・トラストが運営するロンドンの7つの病院に対し、手術、血液検査、輸血の件数(非公開)を中止し、「重大な事態」を宣言するよう強制した。両トラストは、ロンドン南東部の6つの行政区で200万人に急性医療やさまざまな専門医療を提供している。

ガーディアン紙は、これまでの否定にもかかわらず、このハッキングがイングランド最大のメンタルヘルスサービス提供者であるサウスロンドン・アンド・モーズリー(スラム)トラストにも影響を与えたことを明らかにした。

GSTTの最高経営責任者であるイアン・アブス教授は、火曜日の夜に信託職員に宛てた手紙の中で、「非常に重大な事件」が「私たちの信託であるキングス・トラストのサービス提供に大きな影響を与えている」と述べた。 [trust] 「ロンドン南東部における医療およびプライマリケアサービス」

情報筋によると、この地域の数十の一般診療所でも、血液検査を要請し、その結果を受け取る能力に影響が出ているという。

アブス氏は、NHSが認めている範囲を超えて、より広範囲のサービスが影響を受けていると述べた。同氏はスラム・トラストに言及し、「地域全体の他の病院、コミュニティ、メンタルヘルスサービスにも影響が出ている」と付け加えた。

マーティン氏は、シノビスへの攻撃は「生産能力の大幅な低下」につながり、「非常に深刻な事件」だったと述べた。

ロシアを拠点とするサイバーハッカーは「自動車会社を襲撃し、英国のビッグイシューを攻撃し、オーストラリアの裁判所を攻撃した。彼らは単に金を狙っているだけだ」と同氏は付け加えた。

一方、ITセキュリティの第一人者は、今回の攻撃によりNHSが患者の治療に使用している血液検査結果が「操作」された可能性があると警告した。

シェフィールド大学のコンピューターおよび情報セキュリティ教授ジョン・クラーク氏は次のように述べた。「患者の安全は最重要事項であり、結果の正確さは不可欠です。したがって、システムに何が起こったかがわからない限り、保存されたデータの正確さは保証できないことを強調することが重要です。」

「保存されたデータが操作されたかどうかを判断することは不可能であり、テストを再実行して結果を再記録する必要がある可能性があります。」

ハッカーはNHSトラストの予約システムを標的にして大混乱を引き起こす可能性もあると警告した。

これまで政府機関が担っていた業務の多くが企業にアウトソーシングされるようになったことで、サイバーハッキングに対する脆弱性が高まっているとクラーク氏は述べた。「NHSを含め、多くのサービスが政府機関にアウトソーシングされています」とクラーク氏は述べた。「こうした外部システムとの接続により、サービス提供や、サービス提供にかかわるシステムへの攻撃の入り口が劇的に増えるのです。」

別の情報筋はガーディアンに対し、キリングループが攻撃者だったことを確認した。シノビスは国内の他のNHSトラストとも契約しているが、攻撃が拡大した兆候はないものとみられる。

マーティン氏は、身代金を確保するために、この攻撃は可能な限り混乱を招いたものと思われると述べた。

「これは確かに、相手に損害を与えて代償を払わせることを目的とした標的型作戦のように見える」と彼は語った。

Synnovis の背後にあるテクノロジー企業、ミュンヘンに拠点を置く Synlab は、4 月に BlackBasta として知られる別のグループによるランサムウェア攻撃を受けたが、身代金を支払っていないようだ。通常、ランサムウェア集団は被害者の IT システムからデータを抽出し、その返還と引き換えに支払いを要求する。

先月、シンラボのイタリア支社へのハッキングに関するデータがオンラインで全文公開され、身代金は支払われていないことが示された。英国では、ランサムウェア集団に身代金を支払うことは違法ではないが、被害を受けた組織が、その収益がテロ資金に使われることを知っている、または疑っている場合に身代金を支払うことは違法である。

マーティン氏は、ランサムウェア集団のほとんどはロシア政府から直接影響を受けていないものの、ロシア国内で活動していると述べた。

「これらのグループのほとんどはロシアがホストし容認しているが、国家が指揮しているわけではない。ロシアはサイバー犯罪にとって巨大な避難所だ」と彼は語った。

Qilin は、ランサムウェア・アズ・ア・サービス (Ransomware-as-a-Service) のグループとして知られており、収益の一部と引き換えに仲間の犯罪者にマルウェアを貸し出し、誰が標的になるかを審査している。

昨年のランサムウェア攻撃の被害者 加害者に記録的な11億ドルを支払った暗号通貨の調査会社Chainalysisによると、2022年の合計の2倍になるという。

ランサムウェア集団は、通常、仮想通貨での支払いを要求する。仮想通貨は国境を越えて移動しやすく、特定の取引所を利用すれば追跡されにくいからだ。英国のサイバーセキュリティ企業ソフォスによると、過去1年間のランサムウェアによる平均支払額は500%増加し、200万ドル(160万ポンド)となっている。

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。