HSE在遭受勒索软件攻击后关闭IT系统,目前还未提出赎金要求

20210514-2

在遭受“重大勒索软件攻击”后,HSE关闭了其IT系统。HSE首席执行官称这是该卫生服务部门的“重大事件”。

HSE在夜间得知了此次袭击,目前正在通过关闭所有国家和地方IT系统进行控制,以保护它们。

HSE首席执行官保罗·里德表示,这是一次“相当复杂”的攻击,对HSE来说是一次“重大事件”,是一次“人工操作”的网络攻击。他说,存储在中央服务器上和跨中央服务器传输的信息技术系统和数据正成为攻击目标。

目前还没有提出赎金要求。

重症监护室的设备和医院的其他“独立”基础设施没有受到袭击的影响。

里德在RTÉ的早间节目上说:“我们正处于充分了解威胁和影响的初期阶段。”他说,上午晚些时候将会有关于袭击对医疗保健系统服务意味着什么的最新消息。

“(目前)每个人都应该继续(在医院预约),直到他们从我们这里听到关于受影响的服务方面的不同消息。”

新冠疫苗接种计划没有受到此次袭击的影响,人们应该像往常一样参加这些预约。

HSE的一份声明指出:“HSE的IT系统遭遇了严重的勒索软件攻击。我们已经采取了关闭所有IT系统的预防措施,以保护它们免受攻击,并让我们与自己的安全合作伙伴全面评估情况。”

都柏林的Rotunda妇产医院取消了所有非紧急预约,其他医院可能会受到影响。

Rotunda妇产医院的院长Fergal Malone教授在RTE早间节目上表示,登录电子医疗记录和访问病人人口统计数据的能力是问题所在。

他表示,已经制定了一项应急计划,以恢复“老式的”基于纸张的系统,但他补充称,这种方式“吞吐量会慢得多”。

你可以想象,当一个新病人来到医院门口时,传统的做法是你把她的名字输入电脑,就能得到她的详细信息——现在不可能了,所以我们只能手工和纸上完成。

在今天早上发布的另一份声明中,一位发言人说:“Rotunda妇产医院正在经历一次重大的勒索软件/网络攻击,影响了医院的所有电子系统和记录。

“医院工作人员正在努力解决这个问题。”

今天5月14日星期五的所有预约都取消了。唯一的例外是怀孕36周或超过36周的孕妇。

“除非是紧急情况,否则请您不要到Rotunda就诊。除非。Rotunda将尽快发布最新信息。”

国家网络安全中心(NCSC)和爱尔兰警方正在与HSE合作解决该问题。

双重勒索

网络安全专家Brian Honan警告说,对HSE的IT系统发起网络攻击的人有可能进行 “双重勒索”。Honan在RTÉ电台的早间节目上表示:“你在和罪犯打交道,不能保证不会有额外的费用,也不能保证你会把信息拿回来。”

还存在双重勒索的危险——先是获取信息以换取赎金,然后威胁将数据发布到互联网上,然后再索要赎金。

Honan指出,今年早些时候芬兰的一家精神病医院的记录就是这样遭到黑客入侵并被勒索的。