在美国19个州运营的阿森松医疗系统遭到网络攻击,迫使其140家医院中的一些医院转移救护车,导致患者推迟医疗检查,并阻止在线访问患者记录。
阿森松的一位发言人说,该公司周三在其计算机网络系统上发现了“异常活动”。官员们拒绝透露这家总部位于圣路易斯的非营利性天主教医疗系统是否是勒索软件攻击的受害者,或者它是否支付了赎金,也没有立即回复要求更新情况的电子邮件。
但这次攻击具有勒索软件的特征,阿森松表示,它已求助于谷歌网络安全部门Mandiant,后者是应对此类攻击的领先机构。今年早些时候,针对Change Healthcare的网络攻击扰乱了全国的医疗系统,母公司联合健康集团(UnitedHealth Group Inc.)的首席执行长在向国会作证时承认,该公司已经用比特币支付了2200万美元的赎金。
阿森松表示,该公司的电子病历系统和MyChart系统都处于离线状态。MyChart系统可以让患者查看自己的病历,并允许他们与医生交流。
“我们已经确定这是一起网络安全事件,”阿森松岛国家发言人的声明说。“我们的调查和修复工作需要时间才能完成,我们没有完成的时间表。”
为了防止勒索软件的自动传播,医院的IT官员通常会让电子病历和预约安排系统离线。联合健康公司首席执行官安德鲁·威蒂告诉国会委员会,Change Healthcare立即断开了与其他系统的连接,以防止攻击在事件发生期间蔓延。
阿森松岛发言人在周四发表的最新声明中说,救护车已经从“几家”医院调离,但没有透露它们的名字。
在堪萨斯州的威奇托,当地新闻报道称,当地紧急医疗服务部门周三开始转移所有医院的救护车呼叫,不过当地卫生系统发言人周五表示,救护车的全部转移已于周四下午结束。
佛罗里达州彭萨科拉市的紧急医疗服务中心发言人告诉《彭萨科拉新闻日报》,该中心还将当地阿森松医院的病人转移到其他医院。密尔沃基的WTMJ-TV报道说,阿森松岛地区的病人说他们缺少CT扫描和乳房x光检查,无法补足处方。
阿森松表示,该公司的系统预计将在“一段时间内”使用“停机”程序,并建议患者在预约时记录自己的症状,并随身携带处方号码或处方瓶清单。
在威奇托的两家医院,工作人员被迫用笔和纸,并通过广播系统宣布医疗紧急情况,因为他们的呼机坏了,代表这些医院员工的工会发言人告诉威奇托鹰报。
网络安全专家表示,勒索软件攻击近年来大幅增加,尤其是在医疗保健领域。越来越多的勒索软件团伙在激活扰乱数据的恶意软件使网络瘫痪之前窃取数据。公开被盗数据的威胁被用来勒索赎金。这些数据也可以在网上出售。
阿森松发言人在最新声明中表示:“我们正在与内部和外部顾问全天候合作,调查、控制和恢复我们的系统。”
在今年早些时候的Change Healthcare网络攻击中,黑客入侵了一个缺乏多因素身份验证(一种基本的安全形式)的服务器。周五还不清楚阿森松岛袭击事件是否与同一组织有关。
Change Healthcare提供的技术供医生办公室和其他医疗服务提供者使用,每年提交和处理数十亿的保险索赔。这次袭击推迟了保险赔偿,并给全国各地的医生办公室带来了巨大压力。
今年2月,黑客进入该公司后,发动了勒索软件攻击,加密并冻结了该公司大部分系统。
Witty说公司的核心系统现在功能齐全。但公司官员表示,可能需要几个月的分析才能确定并通知那些受到攻击影响的人。
他们还表示,他们没有看到任何迹象表明袭击发生后医生的病历或完整的病史被公布。Witty表示,联合健康于2022年收购了该公司,该公司使用数据中心作为部分存储,但它将转向更安全的云存储。
韦提告诉参议员,联合健康“一直”受到攻击。他说,他的公司每70秒就会击退一次入侵企图。
去年11月的一次勒索软件攻击,促使在六个州运营着30家医院的热心医疗服务系统(Ardent Health Services)将部分急诊室的病人转移到其他医院,同时推迟了某些选择性手术。它还暂停了用户对信息技术应用程序的访问,例如用于记录患者护理的软件。