英国网络官员调查巴茨健康NHS信托的数据泄露-Bloomberg
Ryan Gallagher
伦敦皇家伦敦医院,隶属于英国巴茨健康国家医疗服务信托。
摄影师:克里斯·J·拉特克利夫/彭博社英国网络安全官员正在调查伦敦一组医院遭受的涉嫌网络攻击,导致机密文件在网上被披露。
一群名为ALPHV或黑猫的俄语网络犯罪分子声称上周在其网站上获得了巴茨健康国家医疗服务信托的七太字节内部文件,并威胁称除非支付赎金,否则将在网上发布这些文件。
英国国家网络安全中心的一位发言人在周三的一份声明中表示,正在“与巴茨健康国家医疗服务信托和合作伙伴合作,全面了解事件的影响。”负责监督英国数据隐私的监管机构信息专员办公室证实已收到巴茨的数据泄露报告,并补充说正在评估此事。
巴茨的一位发言人提到了一份早前的声明,其中表示正在“紧急调查”黑客团伙的声明。
根据其网站的信息,巴茨信托管理着伦敦的五家医院,为约250万人提供医疗服务,使其成为英国最大的医疗机构之一。英格兰和威尔士的国家医疗服务拥有200多个信托,这些信托管理和提供医疗服务,并作为非营利性公益法人机构运作。
侵犯标志着巴茨在过去六年中面临的第三次重大网络攻击。根据有关该事件的内部报告,2017年1月,信托的系统感染了恶意软件,这导致医院病理科室受到干扰。几个月后,2017年5月,巴茨遭受了所谓的WannaCry勒索软件爆发,不得不将急救救护车服务转移到其他医院,根据政府对该攻击的审查。
最新事件造成的损失尚不清楚。ALPHV以部署勒索软件而闻名,这是一种加密受害者计算机并使其无法操作的恶意软件。然后,它要求支付以解锁计算机,并威胁发布被盗数据。然而,越来越多的黑客团伙放弃了勒索软件,只是窃取数据,然后威胁将其发布在网上,除非他们得到支付。
黑客团伙发布了一些文件,称其从巴茨健康部门窃取,其中包括员工的驾驶执照和护照副本,以及标有机密的内部电子邮件和通信。黑客们在他们的暗网页面上用蹩脚的英语声称,从巴茨健康部门获取的数据量是“英国医疗系统中泄露最多的数据”。ALPHV黑客使用俄语进行交流,自2021年11月以来一直活跃,对包括建筑和工程、零售、交通运输、商业服务、保险、电信和制药在内的数十个行业的公司进行攻击,根据Palo Alto Networks Inc.旗下网络安全团队Unit 42的研究人员去年发布的报告。