欢迎来到进口食品商务网!

俄罗斯网络罪犯利用勒索软件攻击伦敦主要医院

2024-07-03 10:06 来源:本站编辑

一个俄罗斯网络犯罪组织是影响伦敦主要医院的勒索软件攻击的幕后黑手。

巴勒斯坦通讯社了解到,这个名为麒霖的组织是袭击病理公司Synnovis的幕后黑手,这次袭击严重影响了首都的手术、检测和输血。

早些时候,英国国家网络安全中心(National Cyber Security Centre)前首席执行官夏兰·马丁(Ciaran Martin)表示,这一事件导致“网络容量严重下降”,“这是一个非常、非常严重的事件”。

发给国王学院医院、盖伊医院和圣托马斯医院(包括皇家布朗普顿医院和伊芙琳娜伦敦儿童医院)以及伦敦初级保健服务机构的NHS工作人员的备忘录称,已经宣布发生了一起严重事件。

当被问及是否知道是谁袭击了Synnovis时,马丁说:“是的。我们认为这是一个自称麒麟的俄罗斯网络犯罪组织。

“这些犯罪组织——有相当多——他们在俄罗斯境内自由活动,他们给自己起了高调的名字,他们在所谓的暗网上有网站,这个特殊的组织有大约两年的攻击世界各地各种组织的历史。

“他们攻击了汽车公司,攻击了英国的大问题,攻击了澳大利亚的法院。他们只是在找钱。”

他说,俄罗斯黑客在发动攻击时“不太可能”知道他们会造成如此严重的初级医疗中断。

他补充说:“勒索软件攻击有两种类型。一种情况是,他们窃取了大量的数据,并试图勒索你付钱,这样就不会公布,但这种情况是不同的。这是一种更严重的勒索软件,系统根本不起作用。

“所以,如果你在这种信任下从事医疗保健工作,你就是得不到这些结果,所以它实际上是严重的破坏性的。

“这种类型的勒索软件影响了全世界的医疗保健。

“这在美国尤其具有破坏性,这种类型的网络攻击的影响与其他网络攻击的不同之处在于,它确实会影响人们的医疗保健。所以这是我们在这个国家见过的最严重的一次。”

他说,政府有不支付赎金的政策,但如果公司愿意,可以自由支付赎金。

关于病人数据,他说:“这不是数据的问题,而是服务的问题。

“犯罪分子威胁要公布数据,但他们总是这样做。这里的首要任务是恢复服务。”

Synnovis是一家病理学服务提供商,由SynLab UK & Ireland, Guy ' s and St Thomas ' NHS Foundation Trust和国王学院医院NHS Foundation Trust合作成立。

随着医院老板确定哪些工作可以安全进行,医院的一些程序和手术已经被取消或被重新定向到其他NHS供应商。

NHS官员表示,他们正在与国家网络安全中心合作,了解这次攻击的影响。

Synnovis表示,该事件已报告给执法部门和信息专员。

英国卫生大臣维多利亚·阿特金斯周三表示,她“绝对优先考虑的是患者的安全”。

阿特金斯在社交媒体网站X上写道:“昨天一整天,我都在与英国国民医疗服务体系(NHS England)和国家网络安全中心(National Cyber Security Centre)开会,监督对伦敦东南部病理服务遭受网络攻击的反应。

“我的绝对优先事项是患者的安全和未来几天安全恢复服务。”

NHS伦敦的一位发言人表示:“针对Synnovis的勒索软件网络攻击正在继续导致盖伊和圣托马斯NHS基金会信托基金、国王学院医院NHS基金会信托基金以及伦敦东南部的初级保健提供者的服务中断。”

“所有紧急和紧急服务照常开放,大部分门诊服务继续正常运作。”

“不幸的是,一些严重依赖病理服务的手术和程序被推迟了,血液检测被优先用于最紧急的病例,这意味着患者已经取消了抽血预约。”

“我们对所有受影响的患者表示抱歉,NHS工作人员将努力尽快重新安排预约和治疗。

“NHS英格兰已经部署了一个网络事件响应小组,该小组正在全天候支持Synnovis并提供紧急指导,并与首都各地的卫生服务部门协调,以尽量减少对患者护理的干扰。”

一位网络安全专家表示,该服务可能需要重新运行一些测试,因为可能无法知道是否有任何存储的数据被黑客操纵。

谢菲尔德大学计算机和信息安全教授约翰·克拉克说:“病人的安全是最重要的,结果的准确性是至关重要的,所以必须强调,除非知道系统发生了什么,否则任何存储数据的准确性都无法得到保证。”

确定存储的数据是否被篡改可能根本不可能,因此可能必须重新运行测试并重新记录结果。

《卫生服务杂志》(HSJ)报道称,英国国家医疗服务体系的一位高级经理说:“这是每个人最可怕的噩梦。

“困难在于,当整个系统停机时,测试量将是巨大的。即使你可以把样本运送到伦敦的其他实验室,你如何得到结果,因为它们没有以那种方式整合?

“紧急测试必须在现场进行。毫无疑问,他们只会要求全科医生进行紧急检测,以控制数量。”

另一位消息人士告诉HSJ,这次袭击给医院的紧急护理带来了巨大问题,因为他们无法获得快速周转的血液检测结果。

Synnovis周三表示,无法就此次攻击进一步置评。

公司首席执行官Mark Dollar表示,Synnovis和NHS的IT专家组成的工作组正在努力全面评估影响和需要采取的行动。

他说:“令人遗憾的是,这正在影响患者,由于紧急工作被优先考虑,一些活动已经取消或重新定向给其他提供者。”

6月3日星期一早上6点,在皇家布朗普顿医院,70岁的病人奥利弗·道森(Oliver Dowson)准备进行手术,但在中午12点30分左右,一名外科医生告诉他,手术将无法进行。

他告诉法新社:“病房的工作人员似乎不知道发生了什么事,只是告诉许多病人回家等待新的约会。”

“他们给了我一个下周二的日期,我在祈祷——这不是他们第一次取消了,他们在5月28日也取消了,但那可能是在半学期周的时候人手短缺。”

来自伦敦西南部Streatham的Vanessa Welham说,她丈夫在格雷斯菲尔德花园健康中心的血液检查于周一晚上被取消,他被告知当地中心在“无限期”内不接受预约。

据HSJ报道,一位高级消息人士表示,获得病理结果可能需要“几周,而不是几天”。

中国进口商网声明:未经许可,不得转载。
热门产品招商