Altı ABD eyaletinde 30 hastane işleten bir sağlık hizmeti sağlayıcısı olan Ardent Health Services, bugün sistemlerinin Perşembe günü bir fidye yazılımı saldırısı tarafından vurulduğunu açıkladı.
Olaydan sonra, tüm ağını çevrimdışı almak, kolluk kuvvetlerini bildirmek ve saldırının kapsamını ve etkisini araştırmak için dış uzmanları işe almak zorunda kaldı.
Örgüt Pazartesi günü yaptığı açıklamada, "Ateşli sağlık hizmetleri ve bağlı kuruluşları (" Ateşli "), 23 Kasım 2023 sabahı, o zamandan beri fidye yazılımı saldırısı olarak belirlenen bir bilgi teknolojisi siber güvenlik olayının farkına vardı." Dedi.
"Sonuç olarak, Ardent proaktif olarak ağını çevrimdışı aldı ve kurumsal sunucular, epik yazılımlar, internet ve klinik programlar da dahil olmak üzere tüm kullanıcıların bilgi teknolojisi uygulamalarına erişimini askıya aldı."
Etkilenen hastaneler şu anda kendi bölgelerindeki diğer hastanelere acil bakım gerektiren tüm hastaları yönlendiriyor. Bununla birlikte, acil servislerine gelen hastalara hala tıbbi tarama ve stabilize bakım sağlayabilirler.
Diyerek şöyle devam etti: "Her ateşli hastane, hastane sistemlerini çevrimiçi hale getirmek için çalışırken acil serviste kritik hastalara güvenli bir şekilde bakma yeteneğini değerlendirmeye devam ediyor. Bu hızla değişiyor ve her hastanenin durumu geliştikçe güncellenecek," Ateşli ekledi.
Hasta bakım hizmetleri hala Ardent'in kliniklerinde aktiftir, ancak kuruluş şifreli sistemleri geri yüklemek için çalışırken acil olmayan seçmeli ameliyatlar geçici olarak durdurulmuştur.
Ardent'in ekipleri, randevuların veya prosedürlerin yeniden planlanmasını isteyen bireylerle doğrudan iletişime geçecektir. BT ekiplerinin etkilenen hizmetlere erişimi eski haline getirme çabalarına rağmen, Ardent restorasyon süreci için kesin bir zaman çizelgesi sağlayamaz.
Sağlık sağlayıcısı, saldırı sırasında herhangi bir hasta sağlığı veya finansal verinin tehlikeye girip girmediğini ve potansiyel veri ihlalinin kapsamını henüz doğrulamamıştır.
Ardent Başkan Yardımcısı ve Baş İletişim Görevlisi Rebecca Kirkham, mevcut tüm detayların BleepingComputer tarafından bugün daha önce iletişime geçildiğinde şirketin veri güvenliği güncelleme sayfasında paylaşıldığını söyledi.
Ardent, "Ardent ayrıca ek bilgi teknolojisi güvenlik protokolleri uyguladı ve bilgi teknolojisi operasyonlarını ve yeteneklerini olabildiğince çabuk geri yüklemek için uzman siber güvenlik ortaklarıyla birlikte çalışıyor." Dedi.
"Elektronik tıbbi kayıtlara ve diğer klinik sistemlere erişimin araştırılması ve restorasyonu devam etmektedir.
"Ardent hala bu olayın tam etkisini belirliyor ve bunun ne kadar süreceğini veya bu olaya hangi verilerin dahil olabileceğini bilmek için çok erken."
23.000 çalışandan oluşan bir işgücü ile Tedirgin, 30 hastanede operasyonları ve Teksas, Oklahoma, New Mexico, Kansas, New Jersey ve Idaho'da 200'den fazla bakım tesisini denetler ve bu altı eyaleti kapsayan 1.400'den fazla bağlı sağlık hizmeti sağlayıcısıyla işbirliği yapar.
Transform, fidye yazılımı veri ihlalinin 267.000 hastayı etkilediğini söylüyor
Welltok veri ihlali 8,5 milyon ABD'li hastanın verilerini ortaya çıkarır
Siber güvenlik firması yöneticisi, hastaneleri hacklemekten suçlu bulunuyor
McLaren Health Care, veri ihlalinin 2,2 milyon kişiyi etkilediğini söylüyor
Sağlık hizmetlerinde fidye yazılımının yükselişi: BT liderlerinin bilmesi gerekenler
Kaynak: Bleeping Computer