مجله تخصصی هک و امنیت

دانش به‌روز، تحلیل عمیق، امنیت پایدار

دو سال پس از حمله باج‌افزاری Qilin؛ افشای اسناد ۲۳۸۰ بیمار دیگر در بیمارستان‌های بریتانیا

بیمارستان‌های بریتانیا هنوز درگیر پیامدهای حمله Qilin هستند

قربانیان حمله سایبری به NHS همچنان افزایش می‌یابد؛ شش ماه پس از اطلاع‌رسانی، تعداد نهایی نامشخص است

بنیاد درمانی Mid and South Essex NHS تأیید کرده است که حدود ۲ هزار و ۳۸۰ پرونده مرتبط با بیمارانی که تحت آزمایش‌های تخصصی تشخیصی قرار گرفته بودند، در جریان حمله باج‌افزاری Qilin به شرکت Synnovis به سرقت رفته است. این اعلامیه تنها چند روز پس از آن منتشر می‌شود که بنیاد Bedfordshire Hospitals NHS نیز اعلام کرد نزدیک به ۳۳ هزار پرونده بیمار در همین رخداد امنیتی تحت تأثیر قرار گرفته‌اند؛ موضوعی که نشان می‌دهد دامنه واقعی حمله سایبری Qilin هنوز به‌طور کامل مشخص نشده و شمار قربانیان احتمالی آن همچنان در حال افزایش است.

دوسال بعد از فاجعه: اختلال در هزاران جراحی و مرگ یک بیمار

حمله باج‌افزاری Qilin در سوم ژوئن ۲۰۲۴ به شرکت Synnovis، ارائه‌دهنده خدمات آسیب‌شناسی و آزمایشگاهی به بیمارستان‌های جنوب شرق لندن، انجام شد. این حمله سایبری یکی از مخرب‌ترین حملات تاریخ سرویس سلامت ملی بریتانیا (NHS) به شمار می‌رود و باعث اختلال گسترده در خدمات شد:

  • هزاران عمل جراحی، ویزیت و آزمایش پزشکی لغو یا به تأخیر افتاد.
  • مشکلات جدی در خدمات انتقال خون و آزمایش‌های حیاتی بیماران ایجاد گردید.
  • پس از آنکه تلاش مهاجمان برای اخاذی از قربانیان بی‌نتیجه ماند، بخشی از اطلاعات بیماران در اینترنت منتشر شد و ابعاد بحران بیش از پیش گسترش یافت.
بیمارستان‌های بریتانیا هنوز درگیر پیامدهای حمله Qilin هستند
بیمارستان‌های بریتانیا هنوز درگیر پیامدهای حمله Qilin هستند

سال گذشته، بنیاد درمانی King’s College Hospital NHS Foundation Trust تأیید کرد که تأخیرهای ایجادشده در ارائه خدمات درمانی بر اثر این حمله باج‌افزاری در مرگ یک بیمار نقش داشته است؛ رخدادی که از آن به‌عنوان یکی از نخستین موارد رسمی ثبت‌شده مرگ مرتبط با حملات باج‌افزاری در حوزه سلامت یاد می‌شود.

ابهام در تعداد قربانیان و تأخیر شش ماهه در اطلاع‌رسانی

مقامات بنیاد Mid and South Essex می‌گویند بخشی از داده‌های به سرقت رفته هنوز به‌طور مستقیم به افراد مشخصی قابل انتساب نیست و به همین دلیل تعداد نهایی بیماران آسیب‌دیده همچنان نامشخص است. همچنین هنوز بازه زمانی دقیق داده‌های افشاشده تعیین نشده، اما بررسی‌ها نشان می‌دهد افرادی که پس از سوم ژوئن ۲۰۲۴ (روز وقوع حمله باج‌افزاری Qilin) آزمایش داده‌اند تحت تأثیر این رخداد قرار نگرفته‌اند.

داون اسکرافیلد، معاون اجرایی این بنیاد درمانی، اعلام کرد: «سازمان همچنان در انتظار دریافت اطلاعات دقیق‌تر درباره تعداد نهایی پرونده‌های درگیر است. پس از شناسایی بیماران مرتبط با این سوابق، با تمامی افراد آسیب‌دیده تماس گرفته خواهد شد.»

نکته قابل توجه اینکه بنیاد درمانی Mid and South Essex می‌گوید تنها در دسامبر ۲۰۲۵ از وجود داده‌های مرتبط با بیماران خود در میان اطلاعات سرقت‌شده آگاه شده و اکنون، شش ماه بعد، همچنان در حال شناسایی افرادی است که سوابق آن‌ها در این رخداد افشا شده است.

مسئولیت اطلاع‌رسانی بر عهده کیست؟

سخنگوی شرکت Synnovis در بیانیه‌ای توضیح داد که تصمیم‌گیری درباره اطلاع‌رسانی به بیماران بر عهده سازمان‌هایی است که مالک داده‌ها محسوب می‌شوند. به گفته او، Synnovis صرفاً نقش پردازشگر داده را داشته و در ارزیابی اینکه چه افرادی، در چه زمانی و با چه گستره‌ای باید از وقوع نشت اطلاعات مطلع شوند، دخالتی ندارد.

این شرکت همچنین اعلام کرده است که به دلیل پراکنده بودن داده‌های سرقت‌شده، در حال حاضر احتمال سوءاستفاده مستقیم از اطلاعات را بالا ارزیابی نمی‌کند. با این حال، تأکید کرده که سازمان‌های مختلف همچنان در حال بررسی جزئیات داده‌های افشاشده و میزان خطر احتمالی برای بیماران هستند.

حمله باج‌افزاری Qilin؛ یک زنگ خطر برای زیرساخت‌های حیاتی

حمله باج‌افزاری Qilin به شرکت Synnovis نشان داد که حملات سایبری به زیرساخت‌های حیاتی می‌تواند عواقبی فراتر از اختلال موقت داشته باشد. دو سال پس از این حادثه، سیستم سلامت بریتانیا هنوز درگیر پیامدهای آن است و افشای تدریجی اطلاعات بیماران، اعتبار سرویس سلامت ملی را به شدت خدشه‌دار کرده است. کارشناسان امنیتی معتقدند چنین حملاتی نیازمند بازنگری اساسی در راهکارهای امنیت سایبری بیمارستان‌ها و مراکز درمانی است و اطلاع‌رسانی سریع و شفاف به قربانیان بالقوه باید به یک الزام قانونی تبدیل شود.

جمع‌بندی؛ بحرانی که تمام نمی‌شود

افزایش تدریجی شمار قربانیان حمله باج‌افزاری Qilin نشان می‌دهد که حتی دو سال پس از وقوع یک حمله سایبری گسترده، نمی‌توان با اطمینان از پایان یافتن پیامدهای آن سخن گفت. افشای ۲۳۸۰ پرونده جدید در بنیاد Mid and South Essex در کنار ۳۳ هزار پرونده در Bedfordshire Hospitals NHS و ثبت اولین مورد مرگ مرتبط با باج‌افزار در تاریخ سلامت بریتانیا، همگی زنگ خطری برای مسئولان امنیت سایبری در سراسر جهان است. اکنون باید منتظر ماند و دید که آیا بازماندگان این فاجعه سایبری هرگز پاسخ روشنی درباره سرنوشت اطلاعات حساس خود دریافت خواهند کرد یا این فهرست همچنان ادامه خواهد یافت.

آخرین اخبار هک و امنیت

Leave a Reply

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *