阿森松勒索软件攻击导致阿拉巴马州医院电脑瘫痪,原因是工作人员下载了“恶意文件”
阿森松健康公司(Ascension Health)在伯明翰大都会地区经营着几家医院,该公司表示,一名员工“不小心下载了一个恶意文件”,导致了勒索软件攻击,导致其计算机系统瘫痪。
该攻击于5月8日被发现,导致总部位于圣路易斯的医疗系统的计算机瘫痪,并导致阿森松取消了其医院访问电子病历的权限。阿森松上周宣布,其在阿拉巴马州的设施已经恢复,并打算在周五之前完成其余140家医院的恢复工作。
阿森松保健公司在伯明翰市区经营五家医院,其中包括圣文森特医院。位于莫比尔的普罗维登斯医院(Providence Hospital)在去年阿森松将设备出售给南阿拉巴马大学(University of South Alabama)之前一直属于阿森松,该医院受到了影响,因为它仍然在阿森松的一些it系统上。
阿森松周三表示,已经确定了勒索软件攻击的原因。
一位卫生系统发言人说:“在我们的一个机构工作的个人不小心下载了一个他们认为是合法的恶意文件。”“我们没有理由相信这是一个无心之过。”
阿森松表示,它不相信电子记录“和其他安全存储完整患者记录的临床系统”在勒索软件攻击中被盗。
但该公司发言人表示,有证据表明,攻击者能够从阿森松计算机网络大约25,000台服务器中的7台服务器上获取文件,这些文件“可能包含受保护的健康信息和某些个人的个人身份信息,尽管具体数据可能因人而异。”
发言人说:“目前,我们有证据表明,攻击者能够从我们同事主要用于日常和例行任务的少数文件服务器上获取文件。”
在调查完成之前,阿森松不会确切知道哪些数据被采集,也无法提供何时完成调查的时间表。
这位发言人说:“虽然我们已经开始了这个过程,但这是一项需要时间的重大任务。”
与此同时,卫生系统正在为任何有要求的阿森松病人或同事提供免费的信用监控和身份盗窃保护服务。
那些想要参加这项服务的人被要求拨打阿森松的专用呼叫中心1-888-498-8066。
相关文章
发表评论