1718631952
2024-06-17 13:11:25
ロンドンの5つの病院は 手術を中止し、救急車を迂回させる 2024年6月にガイズ・アンド・セント・トーマスNHS財団トラストに対するサイバー攻撃の結果
それ以来、数百件の手術が延期または日程変更され、NHSは全国規模でO型陰性の献血者に献血を呼びかけている。
被害を受けた病院は、ハッカーが悪用した脆弱性について数年前から知っていたことが、文書で確認された。 ブルームバーグニュース 見つけた。
何年も前から知られていた脆弱性
取締役会の公開情報を含む文書によると、ガイズ・アンド・セント・トーマスNHS財団トラストはデータセキュリティ基準を頻繁に満たしておらず、取締役会は2024年1月にも病院のITシステムとサードパーティのサプライチェーンに及ぼされるリスクについて疑問を呈していた。
6月初めに発生した攻撃では、攻撃者は同信託の病理学サービスプロバイダーであるSynnovisを攻撃し、病院は手書きの記録に頼らざるを得なくなり、さまざまな医療処置を延期せざるを得なくなった。
会議の議事録によると、取締役会はトラストのサイバーセキュリティ能力を高めるためにいくつかのIT近代化プログラムを追求し、今年1月の会議ではトラスト全体のITインフラストラクチャが「良好な基準で構成されている」と称賛されましたが、Synnovisを含むサードパーティのインターフェースに関する懸念が継続的に提起されました。
この攻撃は、2022年以降、さまざまな分野にまたがるランサムウェアの脅威として浮上してきた、Qilinと特定されるロシアのランサムウェア集団によるものとされている。病院は、機密性の高い医療データと、攻撃対象領域が広いサードパーティ機器プロバイダーの存在により、ランサムウェア集団の格好の標的になりつつある。
Synnovis 社の CEO マーク・ダラー氏は、この攻撃について次のように語っています。「Synnovis 社ではサイバーセキュリティを非常に重視しており、IT 体制を可能な限り安全に保つために多額の投資を行ってきました。今回の攻撃は、この種の攻撃がいつでも誰にでも起こり得ること、そして残念なことに、攻撃の背後にいる個人が、自分の行動が誰に影響を与えるかについて何の良心の呵責も感じていないことを痛感させられる出来事です。」
TechRadar Pro のその他の記事
#ロンドンの病院の脆弱性はサイバー攻撃の何年も前から知られていた