1718479813
2024-06-13 13:35:24
アセンションは ネットワーク全体の復旧 19州にまたがるこの医療システムは、電子医療記録の安全性を確保するために、5月8日のランサムウェア攻撃でITシステムが機能不全に陥り、一部の患者の保護された医療情報や個人情報も漏洩した可能性があると今週確認した。
なぜそれが重要なのか
国内最大級の医療システムであるこの医療機関は水曜日、25,000台のサーバーのうち7台のフォルダーに「特定の個人の」PHIとPIIが含まれていたと発表した。侵害されたサーバーは日常業務の一部だったが、患者の全記録を含む電子医療記録やその他の臨床システムからデータが盗まれたという証拠はない。
調査は継続中だが、「これは時間のかかる重要な取り組みだ」とプロバイダー組織は声明で述べた。 サイバーセキュリティイベントの最新情報。
「個人が自分のデータについて、それが影響を受けたかどうかを含めて疑問を持っているかもしれないことは理解しているが、現時点では、それらの質問に個別に答えることはできない」とアセンションは述べた。
先週、全国的な医療提供者は、フロリダ州、アラバマ州、テキサス州オースティンの医療施設で電子医療記録が復旧し、稼働していると報告し、 140の病院システム全体へのアクセス 6月14日までに復旧する予定です。
事件後の最初の数日間は サイバー攻撃 病院がネットワークをシャットダウンしたため、医療システムのスタッフは指示や通信技術がない状態で患者に対応するのに苦労しました。電子カルテ、特定の検査システム、手術および投薬システムにアクセスできなくなり、スタッフは混乱の中でダウンタイムの手続きに苦労していると報告しました。
同保健機関はまた、最新のアップデートで、犯罪者が最初にネットワークに侵入したのは、従業員が悪意のあるファイルを正規のものだと信じてクリックしてダウンロードしたときだったと指摘した。
「これは単なるミス以外の何物でもないと信じる理由はない」とアセンション社は声明で述べた。
医療システムは、影響を受ける可能性のある患者とスタッフに、888-498-8066 に電話することで利用できる無料の信用調査サービスと個人情報盗難防止サービスを利用するよう奨励して、このアップデートを終了しました。
より大きなトレンド
フィッシングは、これまでで最も多く利用されてきた攻撃手法です。 公開されている人工知能ツールへのアクセスによって強化されるソーシャル エンジニアリング攻撃は、多くのデータ侵害の成功の原因となっています。
健康情報共有分析センターは、 脅威警報 5月10日、ロシアが支援するランサムウェア集団「ブラックバスタ」が医療業界への攻撃を加速させていると警告した。H-ISACは警告の中で、同集団はスピアフィッシングを使用し、初期アクセスブローカーを通じて侵害された認証情報を購入していると述べた。
戦術、技術、手順などに注意を払い、 警告、そしてトップを維持する パッチ管理は、ITチームがより多くの攻撃ベクトルを遮断し、脆弱性を強化するのに役立ちます。しかし、多くの業界観測筋は、行政機関と議会が医療分野の防御を強化するために行動する必要があると述べています。
先週、民主主義防衛財団が発表した新しい報告書では、 政府と病院向けのサイバーセキュリティに関する13の推奨事項 資金援助、特に地方におけるサイバーセキュリティ人材の育成に取り組み、「重要な救命サービスを確保するためのロードマップ」を提供する。
「連邦政府は、以下の方法で官民連携を広範に活用すべきである。 [U.S. Health and Human Services] 「医療提供者のサイバー耐性を強化するためだ」とFDDの研究者らは述べた。
記録に残る
「現時点では、どのデータがどの患者に影響を受けた可能性があるのか正確には分からない」とアセンションの広報担当者は声明で述べた。「そうした結論に達するには、影響を受けた可能性のあるファイルを徹底的に調査し、慎重に分析する必要がある」
Andrea Fox は Healthcare IT News の上級編集者です。
Eメール: メールアドレス
Healthcare IT News は HIMSS Media が発行する出版物です。
#アセンションブラックバスタランサムウェア攻撃でデータ侵害を確認