肯塔基州诺顿医疗网络正应对网络攻击
关键要点
- 联邦调查局正与诺顿医疗合作,调查一起持续的网络攻击,影响到多个病人护理系统。
- 攻击发生后,网络虽保持运行,但由于手动处理,患者等待时间增长。
- PillPack用户账户被不明黑客访问,19,032个账户中有3,614个涉及处方信息。
- 信用控制公司遭黑客数据外泄,影响13家医疗提供商及345,523名患者。
联邦调查局(FBI)正在积极协助位于肯塔基州路易斯维尔的诺顿医疗网络,以确定一起正在进行的网络攻击的范围。该医疗网络正努力恢复多个病人护理系统。
5月9日,信息服务团队发现可疑的网络活动,并采取了防御措施。虽然并未提及数据勒索或攻击,但该团队收到了一份包含“威胁和要求”的传真,这是一种常见的威胁团体策略。
在传真发出时,网络仍然正常运行。诺顿医疗官员强调,这些系统是以受控的方式主动关闭的:“没有任何外部力量接管或关停我们的网络。”
信息服务团队成功遏制了攻击的影响,并维持了网络的控制。但由于网络断线,临床医生不得不依靠手动和纸质流程来维持医疗服务。所有诺顿医疗的设施仍然对病人开放。
然而,这次故障导致电话和亲自就诊的等待时间延长,同时也造成了“网络相关能力”的延迟,包括影像学、实验室及测试结果、处方续填和诺顿MyChart患者消息平台。
应对团队正在“尽快恢复系统”,同时优先处理急需医疗的患者。希望当天就诊的患者被建议前往紧急护理中心,而不是主要医院。
更重要的是,5月22日的更新告知患者,提供者正在处理通过在线患者平台发送的消息积压,这导致响应时间长达3到5个工作日。患者还获知,提供者仍在拨打“所有不受控药物”的预定药房电话。
“这是我们组织面临的一段困难时期,我们将继续关心和帮助我们的社区。”官员在声明中表示。“我们理解社区有许多问题,患者也有问题。我们也有疑问,专家们正努力尽快获得答案。”
目前,诺顿医疗正在分析每个受影响的应用程序,以确保所有风险在系统重新上线之前都已被消除。响应团队“正在尽快处理。这是一个非常耗时但至关重要的过程。”
诺顿医疗是本月第三个报告网络故障的美国医疗网络。
在4月22日遭遇网络攻击后,历时三个多星期才恢复绝大多数系统的在线状态。
也在5月初遭遇攻击,但对此事件的细节有限。
其他最近的故障还包括Point32 Health、AspenDental和安大略的康沃尔社区医院。,由于一次明显的网络攻击,俄克拉荷马过敏、哮喘和免疫研究所可能会闭闭。该报告仍未得到确认。
19,000名PillPack用户账户遭到访问
亚马逊药房的PillPack部门最近开始通知部分用户,他们的账户被不明人士访问。在19,032个受到影响的账户中,有3,614个包含处方信息。
这一事件首次被发现于4月3日,作为例行安全监控的一部分,PillPack团队发现针对某些客户账户的可疑登录尝试。随后的调查确定,威胁行为者在4月2日至4月6日之间对账户进行了访问。
攻击者利用有效的客户电子邮件地址和密码访问了这些账户。团队确认这些凭证并非从PillPack被盗。官员表示,这一证据表明“客户可能在其他网站使用相同的电子邮件和密码,并因此被