ໃຫ້ຂ້າມໄປຫາເນື້ອໃນຕົ້ນຕໍ

Health-ISAC Hacking Healthcare 6-17-2024

|

ອາ​ທິດ​ນີ້, Hacking Healthcare ເບິ່ງໂດຍຫຍໍ້ກ່ຽວກັບເຫດການ cyber ທີ່ມີການພັດທະນາສົ່ງຜົນກະທົບຕໍ່ລອນດອນ. ພວກເຮົາແຍກສິ່ງທີ່ໄດ້ຖືກລາຍງານມາເຖິງຕອນນັ້ນ, ກວດເບິ່ງບັນຊີລາຍຊື່ຍາວຂອງຜົນກະທົບທີ່ເກີດຂື້ນ, ແລະຫຼັງຈາກນັ້ນໃຫ້ລາຍລະອຽດວ່າເຫດການແບບນີ້ເກີດຂື້ນໃນເວລາທີ່ພູມສັນຖານທາງດ້ານການເມືອງສາມາດປ່ຽນແປງຢ່າງຫຼວງຫຼາຍແລະນໍາໄປສູ່ແນວທາງນະໂຍບາຍໃຫມ່.

ໃນຖານະເປັນການເຕືອນ, ນີ້ແມ່ນສະບັບສາທາລະນະຂອງ blog Hacking Healthcare. ສໍາລັບການວິເຄາະແລະຄວາມຄິດເຫັນໃນຄວາມເລິກເພີ່ມເຕີມ, ກາຍເປັນສະມາຊິກຂອງ H-ISAC ແລະໄດ້ຮັບສະບັບ TLP Amber ຂອງ blog ນີ້ (ມີຢູ່ໃນສະມາຊິກ Portal.)

ສະບັບ PDF:
ດາວໂຫລດ

 

ສະບັບຂໍ້ຄວາມ:

ຍິນດີຕ້ອນຮັບກັບມາ Hacking Healthcare"

ການ​ໂຈມ​ຕີ​ທາງ​ອິນ​ເຕີ​ເນັດ​ໃນ​ລອນ​ດອນ​ເນັ້ນ​ໃຫ້​ເຫັນ​ເຖິງ​ຄວາມ​ສ່ຽງ​ທາງ​ອິນ​ເຕີ​ເນັດ​ໃນ​ຂະ​ນະ​ທີ່​ການ​ເລືອກ​ຕັ້ງ​ຈະ​ຕົກ

​ໃນ​ຕົ້ນ​ເດືອນ​ນີ້, ມີ​ລາຍ​ງານ​ວ່າ, ​ແຮັກ​ເກີ​ທີ່​ມີ​ສຳນັກງານ​ຢູ່​ລັດ​ເຊຍ ​ໄດ້​ປະສົບ​ຜົນສຳ​ເລັດ​ໃນ​ການ​ໂຈມ​ຕີ​ທາງ​ອິນ​ເຕີ​ແນັດ​ທີ່​ສົ່ງ​ຜົນ​ກະທົບ​ຕໍ່​ໂຮງໝໍ​ໃຫຍ່​ຂອງ​ລອນ​ດອນ​ຫຼາຍ​ແຫ່ງ. ເຫດການດັ່ງກ່າວຍັງເກີດຂຶ້ນອີກ ແລະ ອາດຈະໃຊ້ເວລາຫຼາຍເດືອນເພື່ອປະເມີນຂອບເຂດຂອງຜົນກະທົບທັງໝົດ, ແຕ່ວ່າມີຫຼາຍອັນທີ່ໜ້າສັງເກດ ແລະ ຄຸ້ມຄ່າໃນການແກ້ໄຂໃນເວລານີ້. ໃຫ້ພວກເຮົາແບ່ງສິ່ງທີ່ພວກເຮົາຮູ້ມາເຖິງຕອນນັ້ນແລະສິ່ງທີ່ສາມາດເກັບກໍາແລະເອົາບົດຮຽນ.

ເກີດ​ຫຍັງ​ຂຶ້ນ?

Synnovis ແມ່ນ "ການຮ່ວມມືທາງດ້ານພະຍາດວິທະຍາລະຫວ່າງ Guy's ແລະ St Thomas' NHS Foundation Trust ແລະ King's College Hospitals NHS Trust, ແລະ SYNLAB, ຜູ້ໃຫ້ບໍລິການດ້ານການປິ່ນປົວແລະການວິນິດໄສທີ່ໃຫຍ່ທີ່ສຸດຂອງເອີຣົບ."[i] ນອກເຫນືອຈາກການພົວພັນໂດຍກົງກັບກັນແລະກັນ, ການດໍາເນີນງານຂອງພວກເຂົາມີຜົນກະທົບຕໍ່ "ການບໍລິການ GP ທົ່ວ Bexley, Greenwich, Lewisham, Bromley, Southwark ແລະ Lambeth boroughs."[ii] ຢ່າງໃດກໍ່ຕາມ, ບັນຊີລາຍຊື່ເຕັມຂອງຫນ່ວຍງານການດູແລສຸຂະພາບທີ່ອີງໃສ່ Synnovis ຍັງບໍ່ທັນຖືກກໍານົດ, ແຕ່ພວກເຂົາປະກອບມີຫນ່ວຍງານຕ່າງໆເທົ່າທີ່ Portsmouth Hospitals University NHS Trust.[iii]

ໃນວັນທີ 4 ເດືອນມິຖຸນາ, Synnovis ລາຍງານຢ່າງເປີດເຜີຍວ່າພວກເຂົາໄດ້ກາຍເປັນຜູ້ເຄາະຮ້າຍຈາກການໂຈມຕີ ransomware ທີ່ "ສົ່ງຜົນກະທົບຕໍ່ລະບົບ IT Synnovis ທັງຫມົດ, ເຊິ່ງກໍ່ໃຫ້ເກີດການຂັດຂວາງການບໍລິການທາງດ້ານພະຍາດຂອງພວກເຮົາ."[iv] ຖະແຫຼງການສາທາລະນະຂອງ Synnovis ຍອມຮັບການລາຍງານເຫດການດັ່ງກ່າວໃຫ້ "ຜູ້ບັງຄັບໃຊ້ກົດຫມາຍແລະຜູ້ບັນຊາການຂໍ້ມູນຂ່າວສານ," ເຊັ່ນດຽວກັນກັບ "ເຮັດວຽກກັບສູນຄວາມປອດໄພທາງອິນເຕີເນັດແຫ່ງຊາດແລະທີມງານປະຕິບັດງານທາງອິນເຕີເນັດ."[v]

ອີງຕາມການ Ciaran Martin, ອະດີດຫົວຫນ້າບໍລິຫານຂອງສູນຄວາມປອດໄພ Cyber ​​ແຫ່ງຊາດ (NCSC), ມັນເຊື່ອວ່າກຸ່ມອາຊະຍາກໍາທາງອິນເຕີເນັດຂອງລັດເຊຍ Qilin ແມ່ນຮັບຜິດຊອບສໍາລັບການໂຈມຕີ.[vi] ລາວໄດ້ອະທິບາຍຄວາມເຊື່ອຂອງລາວວ່າ Qilin ອາດຈະຊອກຫາການຊໍາລະແລະອອກແບບການໂຈມຕີເພື່ອເຮັດໃຫ້ເກີດຄວາມເຈັບປວດພຽງພໍທີ່ຈະບັງຄັບໃຫ້ຈ່າຍເງິນ, ແຕ່ອາດຈະບໍ່ຮູ້ເຖິງຂະຫນາດຂອງການຂັດຂວາງທີ່ພວກເຂົາປະກົດວ່າເຮັດໃຫ້ເກີດ.[vii]

ເຖິງແມ່ນວ່າບໍ່ມີການອັບເດດເພີ່ມເຕີມ, ບົດລາຍງານຂ່າວໄດ້ສືບຕໍ່ຊີ້ໃຫ້ເຫັນສະຖານະການພັດທະນາ. ພວກເຮົາສຳຫຼວດເຫດການນີ້ໃຫ້ລະອຽດຕື່ມ, ລວມທັງທ່າອ່ຽງ ແລະ ເຫດການທີ່ເກີດຂຶ້ນໃນພາກປະຕິບັດ ແລະ ການວິເຄາະຂອງພວກເຮົາ.

ການປະຕິບັດ & ການວິເຄາະ
** ລວມ​ກັບ​ສະ​ມາ​ຊິກ Health-ISAC **

 

ການໄຕ່ສວນ/ກອງປະຊຸມສາກົນທີ່ຈະມາເຖິງ

  • – EU
    1. - ບໍ່ມີກອງປະຊຸມທີ່ກ່ຽວຂ້ອງໃນເວລານີ້
  • - ພວກ​ເຮົາ
    1. - ບໍ່ມີກອງປະຊຸມທີ່ກ່ຽວຂ້ອງໃນເວລານີ້
  • - ສ່ວນ​ທີ່​ເຫຼືອ​ຂອງ​ໂລກ​
    1. - ບໍ່ມີກອງປະຊຸມທີ່ກ່ຽວຂ້ອງໃນເວລານີ້

[xix] ສໍາລັບຜູ້ທີ່ສົນໃຈໃນການພິຈາລະນາຄວາມສົມບູນຂອງຂໍ້ມູນ, ໃຫ້ເບິ່ງບົດລາຍງານຫຼັງການປະຕິບັດຂອງ Health-ISAC ຈາກບົດຝຶກຫັດວຽກອະດິເລກຂອງອາເມລິກາ 2024 ທີ່ສໍາເລັດເມື່ອບໍ່ດົນມານີ້.