توقف خدمات بیمارستان اوزاکا پس از حمله باجافزاری
به گزارش کارگروه حملات سایبری سایبربان؛ خدمات پزشکی معمول یک بیمارستان بزرگ در اوزاکا، ژاپن، در پی حمله باجافزاری، که سیستم پرونده الکترونیکی پزشکی آن را مختل کرد، متوقف شد.
به گفته کارشناسان، عملیاتهای اورژانس ادامه دارد، اما مقامات مرکز پزشکی عمومی اوزاکا به خبرنگاران گفتند که سیستم بیمارستان از کار افتاده و قابل دسترسی نیست.
آنها همچنین گزارش دادهاند که پیمانکار بررسی کننده موضوع به این نتیجه رسیده است که سیستم مورد حمله یک ویروس رایانهای باجافزاری قرار گرفته و ظاهراً عامل تهدیدکننده ایمیلی به زبان انگلیسی به سرور بیمارستان ارسال کرده و باج به بیتکوین میخواهد.
سایمون چاسار (Simon Chassar)، مدیرارشد درآمد (CRO) در کلاروتی (Claroty)، به وبگاه تخصصی «Infosecurity» گفت :
«با ادامه حرکت سازمانها برای اتصال سیستمهای فیزیکی سایبری به شبکههای خود، حملات باجافزاری علیه صنعت مراقبتهای بهداشتی افزایش مییابد. هنوز تأیید نشده که آیا سیستمهای فیزیکی سایبری در حین حمله مورد تهاجم قرار گرفتهاند یا خیر؛ با این حال، با افزایش روزافزون تعداد حملات هدفمند علیه سازمانهای زیرساختی حیاتی، ایمن بودن این دستگاهها ضروری است.»
تاکشی شیمازو (Takeshi Shimazu)، مدیر بیمارستان، در گفتگو با رسانهها اعلام کرد که کارکنان مرکز در تلاش هستند تا سیستم را بازیابی و از سوابق پزشکی کاغذی استفاده کنند تا زمانی که این مشکل برطرف شود، زیرا این حمله محاسبه هزینههای درمانی یا بررسی جزئیات سوابق پزشکی بیماران را بسیار دشوار کرده است.
چاسار ادعا کرد که سازمانها باید شکافهای امنیتی خود را ببندند و با اجرای روشهای اصلاحی برای سیستمهای فناوری عملیاتی (OT)، دستگاههای اینترنت اشیا (IoT) و اینترنت اشیاء پزشکی (IoMT )، دید کاملی از داراییها در تمام سیستمهای فیزیکی سایبری خود داشته باشند.
علاوه بر این، محققان معتقدند که بخشبندی شبکه با خطمشیهای شبکه کلاس دارایی باید برای محدود کردن حرکت بدافزارها و نظارت مستمر شبکه به تیمهای امنیتی برای کاهش تأثیر حملات باجافزاری، در نظر گرفته شود.
این بیمارستان که بهوسیله سازمان بیمارستان ایالتی اوزاکا اداره میشود، در حال حاضر 865 تخت و 36 بخش دارد. سیستمهای بیمارستان هنوز تحت تأثیر حمله باجافزار آفلاین باقی ماندهاند.
حمله به مرکز پزشکی عمومی اوزاکا تقریباً 2 ماه پس از گزارشی از سوی مؤسسه پونمون پروف پوینت انجام شد که حملات سایبری علیه سازمانهای بهداشتی را با افزایش نرخ مرگ و میر مرتبط میدانست.