Содержание |
История
2023: Обрушение хакерской атаки
В начале марта 2023 года стало известно, что хакеры-вымогатели из группировки Alphv взломали сеть больниц Lehigh Valley Health Network и начали публиковать в интернете фото больных раком американцев в надежде получить выкуп.
Злоумышленники внедрили вредоносный код в систему медицинского портала, в результате чего украли данные электронных медицинских карт пациентов. Украденные персональные данные включали ФИО, адреса, даты рождения, номера банковских карт, даты окончания действия карт, а также конфиденциальную информацию по различным болезням пациентов.
По информации Минздрава США, электронную карту создает врач, когда пациент приходит к нему на прием. В нее попадает информация о заболеваниях пациента, визитах к врачу, назначенных лекарственных препаратах, больничных листах. Вскоре в карте появятся и результаты клинических анализов и другие важные данные о пользователе.
Злоумышленники выложили в интернет клинические снимки, используемые Lehigh Valley Health Network, с описанием на сайте Alphv как «обнаженные фотографии». В действительности же в папке были файлы электронных карт со снимками радиотерапии для борьбы со злокачественными клетками и фотографиями больных раком.
Согласно нашему первоначальному анализу, атака была совершена на сеть, поддерживающую одну врачебную практику, расположенную в округе Лакаванна. Мы относимся к этому очень серьезно, и защита безопасности данных и конфиденциальности наших пациентов, врачей и персонала имеет решающее значение, - прокомментировал президент и исполнительный директор Lehigh Valley Health Network Брайан Нестер. |
По словам Нестера, инцидент произошел с компьютерной системой, используемой для получения клинически значимых изображений пациентов для лечения радиационной онкологии и другой конфиденциальной информации. ИТ системы в Институте рака и Детской больницы при Lehigh Valley Health Network, не были затронуты.[1]