Най-голямата болнична система в щата Мисисипи – Университетски медицински център в Мисисипи – потвърди, че всички амбулаторни прегледи и планови медицински процедури са отменени поне до края на седмицата, след като стана жертва на тежка рансъмуер атака. Въпреки това ръководството твърди, че се постига „значителен напредък“ по възстановяването на системите.
Атаката е извършена на 19 февруари и е довела до пълно изключване на уебсайтове, телефонни и имейл системи, както и до загуба на достъп до електронните медицински досиета, управлявани чрез платформата Epic.
Възстановяване на етапи: дни хаос, седмици криза, месеци последици
Експертите по киберсигурност са категорични, че подобни инциденти в здравеопазването рядко приключват бързо. Напротив – те протичат на вълни.
„При успешна рансъмуер атака говорим за четири дни почти пълен хаос, четири седмици интензивна работа и до четири месеца ангажираност със заинтересованите страни, докато се възстанови обменът на данни и достъпът до външни мрежи“, обяснява Тим Роулинс, старши съветник и директор по сигурността в NCC Group.
Болниците работят, но пациентите са в несигурност
UMMC съобщи, че и седемте ѝ болници остават отворени, както и спешните отделения в град Джаксън и окръзите Медисън, Холмс и Гренада. Въпреки това плановите операции и рутинните прегледи са спрени, а хиляди пациенти са принудени да чакат.
Ръководството изрази надежда, че редовната дейност може да бъде частично възстановена още в началото на следващата седмица, но подчерта, че решението ще зависи от напредъка през идните дни.
Пациенти под натиск: триажна линия, претоварена до краен предел
За да овладее кризата, болницата създаде специална „UMMC Triage Line“ за пациенти със спешни въпроси. На практика обаче линията бързо се оказа претоварена – множество обаждания остават без отговор, а връзките често прекъсват.
В социалните мрежи се появиха тревожни коментари:
-
пациенти в следоперативен период, които не могат да се свържат с лекар,
-
въпроси за предстоящи онкологични терапии,
-
опасения, че забавянето на лечението може да има фатални последици.
Ситуацията напомня за продължилата седмици рансъмуер атака срещу лондонски болници през 2024 г., при която бяха документирани сериозни рискове за пациентите.
Данните под въпрос: искан е откуп, мащабът е неясен
Заместник-канцлерът на медицинския център д-р ЛуАн Удуърд потвърди, че нападателите са отправили финансови искания, но не уточни дали се водят преговори. Към момента:
-
не е ясно дали са източени пациентски данни,
-
не е идентифицирана публично групата зад атаката,
-
не е известна продължителността на компрометирането.
Допълнително напрежение предизвикаха неочаквани имейли, SMS-и и телефонни обаждания, които пациентите първоначално възприеха като фишинг. По-късно UMMC обясни, че съобщенията са легитимни и се изпращат от външен доставчик, активиран заради недостъпността на Epic.
Системен проблем: здравеопазването като лесна мишена
„Болниците са особено уязвими – множество доставчици, персонал, фокусиран върху спасяване на животи, а не върху киберсигурност, и инвестиции, насочени към медицинска апаратура вместо към обновяване на ИТ системи“, подчертава Тим Роулинс.
Според Майкъл Сентрела от SecurityScorecard, прекъсванията в големи здравни системи никога не остават изолирани – те засягат аптеки, партньорски клиники и цялата регионална здравна екосистема.
История на пропуски: тревожен прецедент от 2022 г.
Случаят придобива още по-сериозен контекст на фона на миналото на UMMC. През 2022 г. болничната система плати 2,75 млн. долара споразумение на Министерството на здравеопазването на САЩ заради нарушения на HIPAA, свързани с пробив от 2013 г., засегнал 10 000 пациенти.
Регулаторите тогава установиха, че рисковете са били известни още от 2005 г., но реални мерки са предприети едва след инцидента – проблем, свързан с организационни слабости и липса на институционален контрол.
Kиберинцидент с реални човешки измерения
Атаката срещу UMMC е поредното доказателство, че киберсигурността в здравеопазването вече е въпрос на обществена безопасност, а не само на ИТ политика. Докато системите се възстановяват, пациентите плащат цената с несигурност, забавено лечение и страх за личните си данни.
Здравните системи вече са на фронтовата линия на кибервойната – и всяко забавяне в укрепването им има последствия, измерими не в пари, а в човешки животи.









