Критичен доставчик на здравен софтуер временно изключва системи
Нидерландската компания ChipSoft, ключов доставчик на електронни здравни системи, е станала жертва на рансъмуер атака, която принуждава организацията да изключи част от своите онлайн услуги.
Компанията разработва системи за електронни здравни досиета (EHR), като водещият ѝ продукт HiX се използва широко в болници в Нидерландия.
Потвърден инцидент и риск от неоторизиран достъп
Според вътрешна комуникация до здравни институции, атаката може да е довела до „възможен неоторизиран достъп“ до системи и данни. Това поражда сериозни опасения, предвид чувствителния характер на медицинската информация.
Националният екип за реакция при инциденти в здравеопазването Z-CERT потвърждава, че става въпрос за рансъмуер атака и вече работи съвместно с компанията и засегнатите организации.
Засегнати услуги и прекъсвания
Като предпазна мярка ChipSoft е прекъснала достъпа до ключови платформи:
- Zorgportaal
- HiX Mobile
- Zorgplatform
Макар част от пациентските системи да продължават да функционират, има потвърдени прекъсвания в редица болници, включително:
- Sint Jans Gasthuis
- Laurentius Hospital
- VieCuri Medical Center
- Flevo Hospital
По-късни данни сочат, че инцидентът може да е засегнал и болници в Белгия.
Реакция и ограничаване на щетите
Компанията е препоръчала на клиентите си временно да прекъснат връзката със засегнатите системи, докато продължава разследването и почистването на инфраструктурата.
Екипите по киберсигурност работят за:
- установяване на пълния обхват на атаката
- възстановяване на услугите
- минимизиране на въздействието върху здравните услуги
По-широкият риск за здравния сектор
Атаките срещу доставчици на здравен софтуер са особено опасни, тъй като тези компании обслужват множество болници и съхраняват големи обеми чувствителни данни. Един пробив може да има ефект върху цяла здравна екосистема.
Подобни инциденти зачестяват. Наскоро CareCloud също съобщи за пробив с прекъсване на услуги, а TriZetto Provider Solutions беше засегната от инцидент, при който са компрометирани данните на над 3.4 милиона души.









