オハイオ州で14の医療センターを運営する医療ネットワーク、ケタリング・ヘルスは、システム全体の技術停止を引き起こしたサイバー攻撃を受けて、入院患者および外来患者の処置のキャンセルを余儀なくされた。
この非営利団体はまた、オハイオ州西部で救急センターと120以上の外来施設を管理し、1,800人以上の医師を含む15,000人以上の従業員を雇用している。
ケタリング・ヘルスはウェブサイトに掲載した声明の中で、コールセンターと一部の患者ケアシステムに影響を及ぼしている継続的な機能停止の背景に、サイバーセキュリティ攻撃があることを確認した。
「ケタリング・ヘルス施設での選択入院および外来処置は、本日5月20日(火)はキャンセルとなりました。これらの処置は後日、再スケジュールされる予定であり、詳細については最新情報が入り次第、お知らせいたします。また、コールセンターに障害が発生しており、アクセスできない可能性があります。
「現時点では、選択的な手術の予定のみ変更しています。当院の緊急治療室と診療所は営業しており、患者の診療を続けています。
ケタリング・ヘルスはまた、ケタリング・ヘルスの従業員になりすました詐欺師が患者に電話をかけ、医療費のクレジットカード払いを要求しているという報告も確認した。これらの詐欺電話は、今回の攻撃との関連はまだ確認されていないが、患者は法執行機関に報告するよう勧告されている。
「ケタリング・ヘルスでは、医療費の支払い方法について患者と電話で連絡を取ることが慣例となっていますが、慎重を期すため、追って通知があるまで、電話で支払いを求めたり、受け取ったりすることはありません」と付け加えた。
インターロック・ランサムウェア攻撃と関連した障害
この医療ネットワークは、攻撃の内容や、インシデント中に患者データが盗まれたかどうかについてはまだ明らかにしていないが、結果として生じた機能停止は、ランサムウェア攻撃の兆候をすべて示している。
サイバー脅威インテリジェンス会社PRODAFTは、同社が追跡している脅威行為者Nefarious Mantis(Interlockクラスターの一部)がKettering Healthの情報漏洩の背後にいたと伝えた。Nefarious Mantisは以前、米国のヘルスケアおよびバイオテクノロジー組織を標的にし、Interlock RATを内部偵察のために展開し、被害者のネットワークを制御していたことで知られている。
「いくつかのケースでは、この活動によりInterlockランサムウェアが展開され、業務が中断され、データが失われる可能性がありました」とPRODAFTは述べている。
CNNはまた、Interlockランサムウェアの作戦がこの攻撃の背後にある可能性が高く、このグループは現在、もし組織が身代金の支払い交渉を望まないなら、Kettering Healthのシステムから盗まれた情報を漏らすと脅している、と報じた。
「あなたのネットワークは危険にさらされましたが、私たちはあなたの最も重要なファイルを保護しました。
Interlockは、ダークウェブのデータ漏洩サイトでケタリング・ヘルスの情報漏洩をまだ主張しておらず、他のランサムウェア集団も責任を主張していない。Interlockは新しいランサムウェアの1つで、9月に登場し、それ以来3ダース以上の被害者の責任を主張している。
最近では、フォーチュン500社に選ばれ、全米に2,600以上の透析センターを持つ腎臓ケア・プロバイダーのDaVitaに侵入し、同組織のシステムから盗まれたとされる1.5テラバイトのデータ(約70万ファイル)を流出させた。
ケタリング・ヘルスの広報担当者は、この医療ネットワークがランサムウェア攻撃の被害者であることの確認を求められた際、この事件に関する詳細については語らなかった。
5月21日12:26 EDT更新:Interlockのランサムウェア操作に関する詳細情報を追加しました。
.ia_ad { background-color:#width: 95%; max-width: 800px; margin: 15px auto; border-radius: 8px; border:1px solid #d6ddee; display: flex; align-items: stretch; padding: 0; overflow: hidden; }:0; overflow: hidden; } .ia_lef { flex: 1; max-width: 200px; height: auto; display: flex; align-items: stretch; } .ia_lef a { display: flex; width: 100%; height: 100%; } .ia_lef a img { width: 100%; height: 100%; object-fit: cover; border-radius: 8px 0 0 8px; margin: 0; display: block; } .ia_rig { flex: 2; padding:display: flex; flex-direction: column; justify-content: center; } .ia_rig h2 { font-size: 17px !important; font-weight: 700; color:#line-height: 1.4; font-family:margin: 0 0 14px 0; } .ia_rig p { font-weight: bold; font-size: 14px; margin: 0 0 clamp(6px, 2vw, 14px) 0; } .ia_button { background-color:#border:1px solid #3b59aa; color: black; text-align: center; text-decoration: none; border-radius: 8px; display: inline-block; font-size: 16px; font-weight: bold; cursor: pointer; padding:10px 20px; width: fit-content; } .ia_button a { text-decoration: none; color: inherit; display: block; } @media (max-width: 600px) { .ia_ad { flex-direction: column; align-items: center; text-align: center; } .ia_lef { max-width: 100%; } .ia_lef a img { border-radius: 8px 8px 0 0; } .ia_rig { padding:15px; width: 100%; } .ia_button { width: 100%; } .
Comments