Миналата седмица две болници на Националната здравна служба (NHS) в Обединеното кралство разкриха кибератаки, като поне една от тях е била извършена от група, занимаваща се с изнудване.
Детската болница „Алдер Хей“ заяви, че разследва твърдения, че системите ѝ може да са били пробити и че са били откраднати пациентски досиета и друга информация.
„Известно ни е, че в интернет са публикувани и споделени чрез социалните медии данни, за които се твърди, че са получени незаконно от системите, използвани от Alder Hey и Liverpool Heart and Chest Hospital NHS Foundation Trust. Работим с партньорите си, за да проверим публикуваните данни и да разберем потенциалното им въздействие“, заявиха от болницата.
Изявлението беше публикувано точно в момента, в който групата за изнудване, наречена Inc Ransom, добави Alder Hey към своя сайт за изтичане на информация, базиран на Tor, твърдейки, че са откраднати досиета на пациенти, доклади за донори и друга информация. Данните, както твърди бандата, са от периода 2018-2024 г.
В свое изявление болницата заяви, че работи по защитата на системите си, но отбеляза, че инцидентът не е оказал влияние върху достъпността на услугите ѝ.
„Този инцидент не е свързан с продължаващия инцидент в университетските болници Wirral University Teaching Hospitals“, заяви Alder Hey.
Миналата седмица университетската болница „Wirral University Teaching Hospital“ обяви, че се опитва да реагира на кибератака, която я принуди да изключи системите си и да се върне към работа с хартия и химикал.
„След като открихме подозрителна дейност, като предпазна мярка изолирахме системите си, за да гарантираме, че проблемът няма да се разпространи. Това доведе до изключване на някои ИТ системи от мрежата. Върнахме се към процесите си за непрекъснатост на дейността и в засегнатите райони използваме хартия, а не цифрови технологии“, обявиха от болницата.
От Wirral заявиха, че макар услугите ѝ да са били все още достъпни по време на инцидента, някои планирани услуги са били нарушени, включително планираните посещения, а някои процедури са били отложени.
„Тръстът продължава да дава приоритет на спешното лечение, но вероятно ще има по-дълго от обичайното време за чакане за непланирано лечение в нашето спешно отделение и зоните за оценка“, заявиха от болницата.
Макар че университетската болница Wirral не съобщи какъв е видът на кибератаката, на която е станала жертва, възможно е да е бил замесен ransomware, тъй като изключването на системите е обичайната реакция на подобна атака.









