又一家醫(yī)療機(jī)構(gòu)受到了攻擊,并觸發(fā)了一個(gè)國(guó)家的緊急協(xié)調(diào)機(jī)制。
5月21日消息,澳大利亞電子處方提供商MediSecure成為最新一家遭受勒索軟件攻擊的醫(yī)療機(jī)構(gòu),并且犯罪分子竊取了患者的個(gè)人和健康數(shù)據(jù)。
MediSecure在澳大利亞經(jīng)營(yíng)處方遞送服務(wù),該公司提供的服務(wù)可將紙質(zhì)和電子處方送到個(gè)人選定的藥房。5月16日,這家電子處方提供商發(fā)表聲明稱:“初步跡象表明事件可能源自我們的一家第三方供應(yīng)商?!保保溉赵摴狙a(bǔ)充表示,“該事件影響了MediSecure系統(tǒng)截至2023年11月保存的數(shù)據(jù)。” MediSecure尚未透露受影響人數(shù),但承諾會(huì)在獲得更多信息后通過網(wǎng)站提供更新。該公司表示正與澳大利亞國(guó)家網(wǎng)絡(luò)安全協(xié)調(diào)員合作“控制事件影響”,并已通知澳大利亞信息專員辦公室等監(jiān)管機(jī)構(gòu)。 澳大利亞高官發(fā)布預(yù)警并召開國(guó)家協(xié)調(diào)機(jī)制會(huì)議 澳大利亞聯(lián)邦警察正在調(diào)查這起入侵事件,澳大利亞國(guó)家網(wǎng)絡(luò)安全協(xié)調(diào)員將其描述為“大規(guī)模勒索軟件數(shù)據(jù)泄露事件”。在16日的另一份聲明中,澳大利亞的最高網(wǎng)絡(luò)安全官員表示,澳大利亞政府“繼續(xù)協(xié)助MediSecure”,并正在努力了解數(shù)據(jù)泄露事件的規(guī)模和性質(zhì)。 聲明指出:“根據(jù)目前政府掌握的信息,目前沒有任何電子處方受到影響或被訪問。衛(wèi)生部已確認(rèn)目前使用的電子處方服務(wù)沒有受到影響。根據(jù)迄今為止MediSecure提供的技術(shù)建議,被入侵系統(tǒng)已被隔離,沒有證據(jù)表明醫(yī)療部門面臨進(jìn)一步網(wǎng)絡(luò)威脅?!?/p> 聲明還稱:“我們正在密切關(guān)注,是否有任何證據(jù)表明身份文件在此次泄露中受到影響,并正在與MediSecure、澳大利亞民政服務(wù)部(Services?。粒酰螅簦颍幔欤椋幔┮约案髦莺偷貐^(qū)證書簽發(fā)機(jī)構(gòu)合作,全面了解受影響數(shù)據(jù)集的情況。到目前為止,我們尚未發(fā)現(xiàn)任何證據(jù)表明任何人需要更換醫(yī)療卡。如果調(diào)查發(fā)現(xiàn)澳大利亞人身份受到威脅,導(dǎo)致需要更換文件,我們會(huì)通知受影響者?!?/p> 澳大利亞政府正在向衛(wèi)生部門行業(yè)團(tuán)體通報(bào)數(shù)字入侵和應(yīng)對(duì)情況。通報(bào)對(duì)象包括澳大利亞醫(yī)學(xué)協(xié)會(huì)、澳大利亞藥劑師協(xié)會(huì)和“主要私立醫(yī)院提供商”。 醫(yī)療行業(yè)勒索軟件風(fēng)險(xiǎn)巨大 MediSecure事件再次凸顯勒索軟件團(tuán)伙越來越頻繁地瞄準(zhǔn)醫(yī)療部門,因?yàn)檫@些機(jī)構(gòu)負(fù)責(zé)保護(hù)數(shù)百萬(wàn)人的非常敏感的醫(yī)療和個(gè)人信息。 數(shù)據(jù)竊賊知道,這意味著受害機(jī)構(gòu)更有可能支付贖金。例如,美國(guó)Change Healthcare曾向犯罪分子支付了2200萬(wàn)美元。然而,支付贖金并未解決問題,據(jù)報(bào)道,更多勒索軟件犯罪分子開始泄露敏感數(shù)據(jù),并向該公司提出更多勒索要求。 在2022年底,澳大利亞醫(yī)療保險(xiǎn)公司Medibank也成為勒索軟件攻擊的受害者,近1000萬(wàn)客戶的數(shù)據(jù)被泄露。被盜信息包括約50萬(wàn)Medibank客戶的醫(yī)療治療細(xì)節(jié),以及970萬(wàn)個(gè)人的姓名、出生日期、地址、電話號(hào)碼和電子郵件地址。這次襲擊被歸咎于已不存在的REvil犯罪團(tuán)伙,澳大利亞當(dāng)局指責(zé)俄羅斯庇護(hù)了該團(tuán)伙。
注:文章來源于網(wǎng)絡(luò),如有侵權(quán),請(qǐng)聯(lián)系刪除