Вентиляция — вручную, доступ — заморожен, лечение — без изменений: последствия атаки на канадскую больницу Health Sciences Centre

Атака вымогателей парализовала инженерные системы канадской больницы, не тронув пациентов.


y71d9nmmi5d4i4up3z0si14084ckyxim.jpg

Вымогатели нарушили работу инженерных систем крупнейшей больницы канадской провинции Манитоба. В медицинском центре Health Sciences Centre в Виннипеге после кибератаки возникли проблемы с тем, как централизованно управляют вентиляцией, кондиционированием и электронными пропусками, хотя пациентов продолжили лечить в обычном режиме.

Организация Shared Health сообщила , что вредоносную активность обнаружили 10 августа. Сотрудники сразу изолировали затронутую сеть, чтобы остановить дальнейший несанкционированный доступ. Больница запустила план реагирования на киберинциденты, сформировала оперативную группу и привлекла специалистов по информационной безопасности и юристов. О случившемся также уведомили правоохранительные органы.

Атака затронула системы, которые обслуживают здания Health Sciences Centre и CancerCare Manitoba. В частности, перестал работать централизованный контроль отопления, вентиляции и кондиционирования. Сами установки продолжили работать, а персонал перешёл на локальный контроль. Воздух в зданиях продолжил циркулировать, кондиционеры не отключались.

Сложнее оказалась ситуация с системой контроля доступа. Служба безопасности Health Sciences Centre временно не может выпускать новые электронные пропуска или менять права уже выданных карт, поскольку нужная для этого система попала под атаку. При этом действующие пропуска работают. Администрация усилила охрану объекта, а сотрудники службы безопасности продолжают контролировать здания.

Клинические системы и медицинская помощь, по данным Shared Health, не пострадали. Пациентов не просили переносить посещения больницы, а медицинские службы продолжили работу. Это указывает, что затронутую инфраструктуру отделили от систем, которые непосредственно используют для лечения пациентов.

Отдельно Shared Health проверяет , получили ли злоумышленники доступ к данным сотрудников. Пока специалисты не установили, просматривали или похищали ли нападавшие какую-либо информацию. Предварительно проверили и не выявили признаков доступа к финансовым сведениям или медицинским данным пациентов.

Ситуацию продолжают расследовать. Shared Health пока не раскрыла, как злоумышленники проникли в сеть, название программы-вымогателя , личность атакующих и возможную сумму выкупа. Если проверка покажет, что сведения сотрудников оказались скомпрометированы, организация обещает уведомить пострадавших и сообщить им дальнейшие действия.