Кибератака, нарушившая работу одной из крупнейших систем здравоохранения США на прошлой неделе, была осуществлена с использованием вируса-вымогателя, сообщила в субботу компания, подвергшаяся атаке.
Ascension управляет 140 больницами в 19 штатах и округе Колумбия. В заявлении на своем веб-сайте компания заявила, что «тесно сотрудничает» с ФБР и Агентством по кибербезопасности и безопасности инфраструктуры, «чтобы наши отраслевые партнеры и коллеги могли принять меры для защиты от подобных инцидентов».
По данным Ascension, 8 мая компания «зафиксировала необычную активность» в своих сетях. Электронные системы медицинских карт компании, а также различные системы, используемые для назначения определённых анализов, процедур и лекарств, остаются недоступными. Больницы компании продолжают работать, но «из-за вынужденных простоев несколько больниц в настоящее время переключены на экстренную медицинскую помощь, чтобы обеспечить немедленную сортировку пациентов», — говорится в отчёте компании.
Атака на Ascension стала второй крупной кибератакой на американские медицинские учреждения за последние месяцы, в ходе которой использовались программы-вымогатели для создания серьёзных сбоев в работе. В феврале взлом платёжной системы Change Healthcare затруднил многим американцам получение рецептов на лекарства, а медицинским учреждениям — возмещение расходов от страховых компаний.
Ранее CNN сообщал, что при атаке на Ascension использовался Black Basta, известный вариант вируса-вымогателя. Группа, впервые обнаруженная в апреле 2022 года, в первый год своей деятельности, как сообщается, атаковала исключительно организации, базирующиеся в США, согласно информации, опубликованной в марте 2023 года Центром координации кибербезопасности в секторе здравоохранения (Health Sector Cybersecurity Coordination Center) , платформой обмена информацией, созданной Министерством здравоохранения и социальных служб США.
Согласно опубликованному в пятницу совместному докладу ФБР и CISA, с тех пор вредоносное ПО использовалось в атаках на более чем 500 предприятий и объектов критической инфраструктуры в Северной Америке, Европе и Австралии.
По данным Центра анализа обмена информацией в сфере здравоохранения (Health-Information Sharing Analysis Center) , некоммерческой организации, которая координирует информацию по безопасности информации в сфере здравоохранения, Black Basta «в последнее время активизировал атаки на сектор здравоохранения». За последний месяц, по словам группы, атаками были атакованы по меньшей мере две организации здравоохранения в США и Европе, что делает Black Basta «значительной угрозой для сектора здравоохранения».
По состоянию на полдень понедельника Black Basta еще не разместила Ascension на своем веб-сайте жертв.
Ascension управляет 140 больницами в 19 штатах и округе Колумбия. В заявлении на своем веб-сайте компания заявила, что «тесно сотрудничает» с ФБР и Агентством по кибербезопасности и безопасности инфраструктуры, «чтобы наши отраслевые партнеры и коллеги могли принять меры для защиты от подобных инцидентов».
По данным Ascension, 8 мая компания «зафиксировала необычную активность» в своих сетях. Электронные системы медицинских карт компании, а также различные системы, используемые для назначения определённых анализов, процедур и лекарств, остаются недоступными. Больницы компании продолжают работать, но «из-за вынужденных простоев несколько больниц в настоящее время переключены на экстренную медицинскую помощь, чтобы обеспечить немедленную сортировку пациентов», — говорится в отчёте компании.
Атака на Ascension стала второй крупной кибератакой на американские медицинские учреждения за последние месяцы, в ходе которой использовались программы-вымогатели для создания серьёзных сбоев в работе. В феврале взлом платёжной системы Change Healthcare затруднил многим американцам получение рецептов на лекарства, а медицинским учреждениям — возмещение расходов от страховых компаний.
Ранее CNN сообщал, что при атаке на Ascension использовался Black Basta, известный вариант вируса-вымогателя. Группа, впервые обнаруженная в апреле 2022 года, в первый год своей деятельности, как сообщается, атаковала исключительно организации, базирующиеся в США, согласно информации, опубликованной в марте 2023 года Центром координации кибербезопасности в секторе здравоохранения (Health Sector Cybersecurity Coordination Center) , платформой обмена информацией, созданной Министерством здравоохранения и социальных служб США.
Согласно опубликованному в пятницу совместному докладу ФБР и CISA, с тех пор вредоносное ПО использовалось в атаках на более чем 500 предприятий и объектов критической инфраструктуры в Северной Америке, Европе и Австралии.
По данным Центра анализа обмена информацией в сфере здравоохранения (Health-Information Sharing Analysis Center) , некоммерческой организации, которая координирует информацию по безопасности информации в сфере здравоохранения, Black Basta «в последнее время активизировал атаки на сектор здравоохранения». За последний месяц, по словам группы, атаками были атакованы по меньшей мере две организации здравоохранения в США и Европе, что делает Black Basta «значительной угрозой для сектора здравоохранения».
По состоянию на полдень понедельника Black Basta еще не разместила Ascension на своем веб-сайте жертв.