美国医疗保健公司在网络攻击导致系统离线后推迟了手术
快速阅读: 据《ITProPortal》称,美国医疗服务机构凯特林健康因遭勒索软件攻击中断服务,取消患者预约。疑似“互锁”组织负责,威胁公开被盗数据以勒索赎金。该组织活跃于2024年10月,已攻击多家机构,包括美国医疗机构及苏格兰学校。
总部设在美国的医疗服务机构凯特林健康(Kettering Health)因遭受网络攻击导致全公司服务中断,被迫取消患者预约。凯特林健康在俄亥俄州运营着14家医疗中心和超过100个门诊地点。在周二发布的声明中,这家非营利性机构表示,此次攻击严重干扰了呼叫中心的运作以及多项患者护理系统的使用。
“凯特林健康的医院和门诊部取消了今天,即5月20日的择期住院和门诊手术,”该公司表示。“这些手术将重新安排至未来的某个时间点,并且一旦有更多信息,我们会及时公布。此外,我们的呼叫中心目前无法正常工作,可能暂时无法接听电话。”
在此次攻击之后,凯特林健康提醒患者注意防范可能的网络钓鱼诈骗,因为威胁行为者可能会利用这一混乱局面获利。该机构告知患者,如果接到联系,请勿分享任何财务信息,并报告任何相关案件给执法部门。
“虽然凯特林健康通常会通过电话联系患者讨论医疗账单的付款方式,但出于极度谨慎考虑,我们将暂时停止通过电话请求或接收付款,直至另行通知,”该公司表示。
谁是凯特林健康攻击的幕后黑手?
据CNN报道,声称对此次攻击负责的是“互锁”勒索软件组织,该组织威胁称,如果不支付赎金,就会公开被盗的数据。“您的网络已被攻破,我们已经获取了您最重要的文件,”记者在赎金信中看到的内容如下。
互锁是一个相对较新的勒索软件组织,但自2024年10月起开始在其数据泄露网站上公布受害者的资料后,迅速崛起。Comparitech的数据研究主管丽贝卡·穆迪表示,该组织从那时起开始将其受害者添加到其数据泄露网站上。
“与大多数勒索软件团伙一样,它寻求赎金来解密系统并删除被盗数据,”她说。
穆迪补充说,自去年十月起,Comparitech追踪到了该组织的16起确认攻击和另外17起未确认攻击,“这些攻击尚未得到相关组织的确认”。
该公司此前曾针对美国的医疗机构发起攻击,声称对DaVita(一家在美国各地提供肾病护理的机构)的违规事件负责。
最近,互锁被确认为苏格兰地方当局学校网络攻击的幕后黑手。位于爱丁堡郊区的西洛锡安议会本周早些时候证实了此次攻击。
据爱丁堡出版物Futurescot报道,该组织随后在暗网上泄露了330万份文件。
更多来自ITPro内容
美国医疗保健数据泄露已失去控制
超过30万美国医疗保健患者受到Rhysida网络攻击影响
英国国家医疗服务体系推出网络安全宪章以强化供应商的安全措施
(以上内容均由Ai生成)