قربانیان حمله سایبری به NHS همچنان افزایش مییابد؛ شش ماه پس از اطلاعرسانی، تعداد نهایی نامشخص است
بنیاد درمانی Mid and South Essex NHS تأیید کرده است که حدود ۲ هزار و ۳۸۰ پرونده مرتبط با بیمارانی که تحت آزمایشهای تخصصی تشخیصی قرار گرفته بودند، در جریان حمله باجافزاری Qilin به شرکت Synnovis به سرقت رفته است. این اعلامیه تنها چند روز پس از آن منتشر میشود که بنیاد Bedfordshire Hospitals NHS نیز اعلام کرد نزدیک به ۳۳ هزار پرونده بیمار در همین رخداد امنیتی تحت تأثیر قرار گرفتهاند؛ موضوعی که نشان میدهد دامنه واقعی حمله سایبری Qilin هنوز بهطور کامل مشخص نشده و شمار قربانیان احتمالی آن همچنان در حال افزایش است.
دوسال بعد از فاجعه: اختلال در هزاران جراحی و مرگ یک بیمار
حمله باجافزاری Qilin در سوم ژوئن ۲۰۲۴ به شرکت Synnovis، ارائهدهنده خدمات آسیبشناسی و آزمایشگاهی به بیمارستانهای جنوب شرق لندن، انجام شد. این حمله سایبری یکی از مخربترین حملات تاریخ سرویس سلامت ملی بریتانیا (NHS) به شمار میرود و باعث اختلال گسترده در خدمات شد:
- هزاران عمل جراحی، ویزیت و آزمایش پزشکی لغو یا به تأخیر افتاد.
- مشکلات جدی در خدمات انتقال خون و آزمایشهای حیاتی بیماران ایجاد گردید.
- پس از آنکه تلاش مهاجمان برای اخاذی از قربانیان بینتیجه ماند، بخشی از اطلاعات بیماران در اینترنت منتشر شد و ابعاد بحران بیش از پیش گسترش یافت.

سال گذشته، بنیاد درمانی King’s College Hospital NHS Foundation Trust تأیید کرد که تأخیرهای ایجادشده در ارائه خدمات درمانی بر اثر این حمله باجافزاری در مرگ یک بیمار نقش داشته است؛ رخدادی که از آن بهعنوان یکی از نخستین موارد رسمی ثبتشده مرگ مرتبط با حملات باجافزاری در حوزه سلامت یاد میشود.
ابهام در تعداد قربانیان و تأخیر شش ماهه در اطلاعرسانی
مقامات بنیاد Mid and South Essex میگویند بخشی از دادههای به سرقت رفته هنوز بهطور مستقیم به افراد مشخصی قابل انتساب نیست و به همین دلیل تعداد نهایی بیماران آسیبدیده همچنان نامشخص است. همچنین هنوز بازه زمانی دقیق دادههای افشاشده تعیین نشده، اما بررسیها نشان میدهد افرادی که پس از سوم ژوئن ۲۰۲۴ (روز وقوع حمله باجافزاری Qilin) آزمایش دادهاند تحت تأثیر این رخداد قرار نگرفتهاند.
داون اسکرافیلد، معاون اجرایی این بنیاد درمانی، اعلام کرد: «سازمان همچنان در انتظار دریافت اطلاعات دقیقتر درباره تعداد نهایی پروندههای درگیر است. پس از شناسایی بیماران مرتبط با این سوابق، با تمامی افراد آسیبدیده تماس گرفته خواهد شد.»
نکته قابل توجه اینکه بنیاد درمانی Mid and South Essex میگوید تنها در دسامبر ۲۰۲۵ از وجود دادههای مرتبط با بیماران خود در میان اطلاعات سرقتشده آگاه شده و اکنون، شش ماه بعد، همچنان در حال شناسایی افرادی است که سوابق آنها در این رخداد افشا شده است.
مسئولیت اطلاعرسانی بر عهده کیست؟
سخنگوی شرکت Synnovis در بیانیهای توضیح داد که تصمیمگیری درباره اطلاعرسانی به بیماران بر عهده سازمانهایی است که مالک دادهها محسوب میشوند. به گفته او، Synnovis صرفاً نقش پردازشگر داده را داشته و در ارزیابی اینکه چه افرادی، در چه زمانی و با چه گسترهای باید از وقوع نشت اطلاعات مطلع شوند، دخالتی ندارد.
این شرکت همچنین اعلام کرده است که به دلیل پراکنده بودن دادههای سرقتشده، در حال حاضر احتمال سوءاستفاده مستقیم از اطلاعات را بالا ارزیابی نمیکند. با این حال، تأکید کرده که سازمانهای مختلف همچنان در حال بررسی جزئیات دادههای افشاشده و میزان خطر احتمالی برای بیماران هستند.
حمله باجافزاری Qilin؛ یک زنگ خطر برای زیرساختهای حیاتی
حمله باجافزاری Qilin به شرکت Synnovis نشان داد که حملات سایبری به زیرساختهای حیاتی میتواند عواقبی فراتر از اختلال موقت داشته باشد. دو سال پس از این حادثه، سیستم سلامت بریتانیا هنوز درگیر پیامدهای آن است و افشای تدریجی اطلاعات بیماران، اعتبار سرویس سلامت ملی را به شدت خدشهدار کرده است. کارشناسان امنیتی معتقدند چنین حملاتی نیازمند بازنگری اساسی در راهکارهای امنیت سایبری بیمارستانها و مراکز درمانی است و اطلاعرسانی سریع و شفاف به قربانیان بالقوه باید به یک الزام قانونی تبدیل شود.
جمعبندی؛ بحرانی که تمام نمیشود
افزایش تدریجی شمار قربانیان حمله باجافزاری Qilin نشان میدهد که حتی دو سال پس از وقوع یک حمله سایبری گسترده، نمیتوان با اطمینان از پایان یافتن پیامدهای آن سخن گفت. افشای ۲۳۸۰ پرونده جدید در بنیاد Mid and South Essex در کنار ۳۳ هزار پرونده در Bedfordshire Hospitals NHS و ثبت اولین مورد مرگ مرتبط با باجافزار در تاریخ سلامت بریتانیا، همگی زنگ خطری برای مسئولان امنیت سایبری در سراسر جهان است. اکنون باید منتظر ماند و دید که آیا بازماندگان این فاجعه سایبری هرگز پاسخ روشنی درباره سرنوشت اطلاعات حساس خود دریافت خواهند کرد یا این فهرست همچنان ادامه خواهد یافت.

































Leave a Reply