当初の障害とネットワーク障害
デジタルインフラの障害が医療クリニックの業務に及ぼす影響が、近年ますます深刻化しています。今回、米国でまた新たな重大サイバーインシデントが発生しました。この壊滅的な攻撃により、大手医療システムはさまざまな重要サービスの停止を余儀なくされました。結果として、サウスカロライナ州のAnMed医療ネットワークは、外来施設数十カ所を閉鎖することになりました。悪意あるソフトウェアが同組織の内部デジタルネットワークを深刻に侵害したためです。
この危機は7月26日日曜日に始まりました。サウスカロライナ州および米国ジョージア州北東部にあるAnMedの全施設で、電話およびインターネットサービスが突如として使用不能になったのです。その後、同組織はこの突然の障害の根本原因を明らかにしました。悪質なマルウェア感染が、内部ネットワークの運用を機能不全に陥らせていたのです。
医療サービスへの即時的な影響
月曜日、AnMedは速やかに医師グループの診療所や診断センターを閉鎖しました。スタッフは、待機的処置がキャンセルとなった患者に対し、丁寧に連絡を行いました。一方で、3つの救急部門は中断することなく患者の受け入れを継続しました。さらに、救急外来クリニック、小児救急サービス、検査室、および治療部門も、引き続き通常どおり稼働していました。
患者の搬送先変更と安全対策
こうした深刻な業務障害を受け、救急隊員は一部の患者を別の病院へ搬送先を変更しました。Medshore救急サービスの広報担当者は、こうした緊急の搬送先変更が必要であったことを認めています。具体的には、複数のAnMedの患者をグリーンビルの医療施設へ搬送したとのことです。同医療システムは、あらゆる転院・治療判断において患者の安全を最優先したと述べています。この情報漏えいがもたらした広範な影響については、AnMed malware clinic closuresの詳細レポートで詳しく取り上げられています。
継続するサイバーセキュリティ調査
AnMedは、このデジタル侵害を調査するため、速やかに外部のサイバーセキュリティ専門家を起用しました。さらに、州および連邦当局とも緊密に連携しています。同組織は、業務の完全復旧に向けた具体的な時期については、まだ発表していません。また、影響を受けた患者の正確な人数についても、現時点では把握できていません。当局は、この攻撃によって機密性の高い医療データが漏えいしたかどうかについても、確認を発表していません。
ランサムウェアの疑いと今後の対策
本記事の公開時点で、AnMedはランサムウェア攻撃であるとは確認していません。また、身代金要求を受け取ったことや、特定の脅威アクターを特定したことについても否定しています。同様に、今のところ攻撃者を名乗る側からの公式な声明も出されていません。こうしたリスクを軽減するため、医療機関は強固なサイバー攻撃対応計画を維持する必要があります。最後に、防御システムを定期的に更新するとともに、デジタルサービス障害に備えた緊急時対応手順を整えておくことが求められます。
翻訳元: https://meterpreter.org/anmed-malware-cyberattack/