Qilin NHS’ye yönelik fidye yazılımı saldırısı İngiltere’de hasta ölümüne neden olur


Bir hastanın ölümü, resmi olarak yürütülen bir siber saldırıya bağlandı. Fidye Yazılımı Yapılacak Geçen yıl Londra’daki birkaç büyük NHS hastanesinde patoloji hizmetlerini sakatlayan grup. Kilit bir patoloji sağlayıcısı olan Synnovis’e yapılan siber saldırı, hayati teşhis hizmetlerinde yaygın bir bozulmaya neden oldu, kritik kan testi sonuçlarını geciktirdi ve hasta bakımını önemli ölçüde etkiledi.

King’s College Hastanesi NHS Foundation Trust onaylanmış bir hastanın siber-ansiklik sırasında beklenmedik bir şekilde öldüğü. Güven sözcüsü, hastanın bakımının ayrıntılı bir incelemesinin, “o sırada patoloji hizmetlerini etkileyen siber saldırı nedeniyle kan testi sonucu uzun bir bekleme” dahil olmak üzere birçok katkıda bulunan faktör bulduğunu ortaya koydu.

Bu güvenlik araştırmasının bulguları hastanın ailesi ile paylaşılmıştır. Synnovis CEO’su Mark Dollar, “Kalplerimiz dahil olmak üzere aileye gidiyor” diyerek derin bir üzüntü dile getirdi.

Yaygın kaos ve veri hırsızlığı

Hackread.com Bu olay hakkında bildirildi 4 Haziran 2024’te, Londra’nın sağlık sistemindeki kaosu vurguladı. Saldırı, Güneydoğu Londra’da teşhis, test ve dijital patoloji sağlayan Synnovis’i hedefleyen 3 Haziran 2024’te gerçekleşti. Bu olay, King’s College, Guy’s ve St Thomas ‘ve Lewisham ve Greenwich hastaneleri dahil olmak üzere birçok NHS güvenine GP uygulamaları ile kan testi getirdi.

Bozukluk, 10.000’den fazla ayakta tedavi randevusunu etkiledi ve King’s College ve Guy’s ve St Thomas’ın NHS Vakfı Güvenleri’nde 1.710 operasyonun ertelenmesine yol açtı.

Ayrıca, Sky News’e göre 1.100 kanser tedavisi gecikti. Sağlık hizmeti sağlayıcıları, NHS İngiltere tarafından açıklandığı gibi, O-tipi malzemelerin ulusal kıtlığına katkıda bulunan evrensel O-tipi kan kullanmaya zorlayarak kan transfüzyonları ve eşleştirme konusunda zorluklarla karşılaştı.

2025’teki revize edilmiş rakamlara göre, iki vaka şiddetli olarak sınıflandırılmış, iki vaka şiddetli olarak sınıflandırılmış, iki vaka şiddetli olarak sınıflandırılmıştır.

. Rus siber suçlu grubu Qilin sorumlu olduğuna inanılıyor. Grubun ayrıca, hasta isimleri, doğum tarihleri, NHS sayıları, kan testi açıklamaları ve hastaneler ve synnovis arasındaki finansal düzenlemeler dahil olmak üzere yaklaşık 400 GB çalınan hassas veri yayınladığı iddia ediliyor.

Ölümcül siber saldırılar için bir emsal

Bu trajik ölüm, 18 Eylül 2020’de Almanya’da benzer bir olayla paralellikler çekiyor. bildirildiği gibi Hackread.com tarafından. Bu durumda, Üniversite Hastanesi Düsseldorf’a (UKD) bir fidye yazılımı saldırısı BT sistemlerinin başarısız olmasına neden oldu. Acil tedaviye ihtiyaç duyan acil bir hasta 32 kilometre uzaklıktaki başka bir hastaneye yeniden yönlendirilmeli ve ölümüne yol açtı.

Müfettişler daha sonra saldırganların hastaneyi değil, yanlışlıkla üniversiteyi hedeflediğini ve hataları hakkında bilgilendirildiğinde bir şifre çözme anahtarı sağladığını buldular. Bu saldırıdan sömürülen güvenlik açığı, Citrix ADC CVE-2019-19781bir ay önce bir yama vardı, bu trajik olaylar tıbbi tesisler üzerindeki siber saldırıların ciddi insan maliyetini vurguladığı için sağlık hizmetlerinde zamanında siber güvenlik güncellemelerine yönelik kritik ihtiyacı vurguladı.





Source link