一名患者的死亡已被确认与2024年6月麒麟勒索软件团伙对Synnovis的攻击有关,该攻击导致伦敦NHS系统瘫痪。了解此次攻击造成的中断和影响。
一名患者的死亡已被正式认定与“麒麟”勒索软件组织发起的网络攻击有关。该攻击导致伦敦几家主要NHS医院的病理学服务瘫痪。此次攻击针对的是重要的病理学服务提供商Synnovis,导致重要的诊断服务大面积中断,导致关键血液检测结果延迟,并严重影响了患者护理。
伦敦国王学院医院NHS基金会信托证实 ,一名患者在此次网络事件中意外死亡。该基金会发言人透露,对患者护理的详细审查发现了多种因素,包括“由于当时网络攻击影响了病理学服务,导致患者等待血液检测结果的时间过长”。
此次安全调查的结果已告知患者家属。Synnovis首席执行官Mark Dollar对此深感悲痛,并表示:“我们与患者家属同在。”
凸显了伦敦医疗体系的混乱局面。此次攻击发生于2024年6月3日,目标是位于伦敦东南部、提供诊断、检测和数字病理学服务的 Synnovis 公司。此次事件导致包括国王学院医院、盖伊医院、圣托马斯医院、刘易舍姆医院和格林威治医院在内的多家英国国家医疗服务体系(NHS)信托机构以及全科医生诊所的血液检测服务陷入停顿。
此次疫情影响范围广泛,影响了超过10000个门诊预约,并导致国王学院、盖伊和圣托马斯NHS基金会信托的1710例手术推迟。
此外,据天空新闻报道,1100例癌症治疗被推迟。英国国家医疗服务体系(NHS England)解释称,医疗保健机构面临输血和配血方面的挑战,被迫使用通用O型血,这导致全国范围内O型血供应短缺。
根据 2025 年的修订数据,近600起患者安全事件与此次攻击有关,其中两起被归类为严重事件,表明造成永久性损害或危及生命的延误。Synnovis还报告称,由于无法进行检测,不得不丢弃13500名患者的20000份降解血液样本。
据信,俄罗斯网络犯罪组织麒麟集团应对此事件负责。据称,该集团还在其暗网和Telegram频道上发布了近400GB被盗的敏感数据,其中包括患者姓名、出生日期、NHS号码、血液检测描述以及医院与Synnovis之间的财务安排。
这起悲剧报道的2020年9月18日德国发生的类似事件如出一辙。在那起事件中,杜塞尔多夫大学医院(UKD)遭受勒索软件攻击,导致IT系统瘫痪。一名急需救治的急诊病人不得不被转送至32公里外的另一家医院,最终不幸身亡。
调查人员后来发现,攻击者错误地将目标锁定在大学而非医院,并在被告知错误后提供了解密密钥。此次攻击利用的漏洞Citrix ADC CVE-2019-19781一个月前已发布补丁,这凸显了医疗保健领域及时更新网络安全的迫切需要,因为这些悲剧事件凸显了医疗机构遭受网络攻击所造成的严重人员伤亡。
评论已关闭。