在遭受勒索软件攻击后,爱尔兰卫生服务执行局(HSE)运行的所有IT系统于5月14日遭到关闭。
HSE首席执行官保罗·里德(Paul Reid)告诉英国国家广播公司称:“这是一次非常复杂的攻击,它正在影响我们所有的国家和地方系统,这些系统将涉及我们所有的核心服务……”
我们的首要任务是控制这个问题。这对我们来说是一个重大事件。
他补充说,到目前为止,HSE还没有收到任何赎金要求,还处在了解威胁的早期阶段。
HSE的一名发言人表示:“为保护它们免受此次攻击,我们已经采取了关闭所有IT系统的预防措施,并让我们与自己的安全合作伙伴全面评估情况。”对于给患者和公众带来的不便,我们深表歉意。
HSE 电子邮件系统无法正常工作,许多部门的工作人员不得不使用纸质记录,这减慢了为患者的服务的速度。
该州的儿童和家庭服务机构Tusla也受到了攻击,其电子邮件、内部系统和门户网站都因网络攻击而无法进行儿童保护转介工作。
都柏林通达医院(Rotunda Hospital)的院长Fergal Malone教授将问题描述为信息记录IT系统的问题,他说:我们在整个HSE使用一个非常常见的系统来登记患者,这似乎就是切入点。
据《爱尔兰独立报》(Irish Independent)报道称,此次攻击涉及人工操作的Conti勒索软件,这是一种双重勒索软件,它对信息进行加密,并威胁要将其曝光。
该报说,自去年发现恶意软件以来,Conti背后的团伙已经发动了180多次攻击。
HSE正在接受来自网络安全专家、爱尔兰警察部队、国防部队和政府的支持。
作为预防措施,一些医院取消了患者预约,但爱尔兰的Covid-19疫苗接种计划仍在照常进行。
卫生官员还表示,医院的救生设备没有受到影响,所有患者都是安全的,全国的救护车服务系统正常运行,不会影响全国紧急车辆的呼叫处理和调度。(本文出自SCA安全通信联盟,转载请注明出处。)