Et ransomware-angrep mot Cookeville har rystet helsevesenet i Tennessee etter at hackere gikk til angrep på Cookeville Regional Medical Center (CRMC). Den cyberkriminelle gruppen Rhysida har tatt på seg ansvaret og publisert stjålne pasientdata på dark web.

Rhysida-gruppen lekket sensitiv medisinsk informasjon

Ransomware-gruppen Rhysida publiserte bevis på datainnbruddet på sitt nettsted på dark web. De la ut filer som angivelig var stjålet fra CRMC, inkludert pasientnavn, forsikringsopplysninger og diagnostisk informasjon.

Skjermbilder delt av Rhysida viser skannede pasientdokumenter, identitetskort og interne skjemaer. Gruppen publiserte også ansattdata, som lønnsslipper og skattemeldinger.

CRMC har ikke bekreftet det fulle omfanget av datainnbruddet, men innrømmer at de ble utsatt for et ransomware-angrep i slutten av august. Sykehuset har startet en etterforskning sammen med politimyndigheter og eksterne cybersikkerhetseksperter.

Hendelsesforløp og respons

Sykehuset oppdaget angrepet den 23. august. Som et sikkerhetstiltak ble mange av systemene tatt offline. Pasientbehandlingen fortsatte, men det oppsto forsinkelser og forstyrrelser på flere avdelinger.

Den 3. september oppførte Rhysida CRMC som et offer og hevdet å sitte på sensitiv informasjon. Hackerne skal ha krevd løsepenger, men det er uklart om CRMC har forsøkt å forhandle.

Vedvarende trusler i helsesektoren

Cookeville-angrepet belyser de pågående cybersikkerhetsutfordringene som sykehus i USA står overfor. Helsedata er svært verdifulle, samtidig som mange sykehus har utilstrekkelige sikkerhetstiltak.

Rhysida er en kjent ransomware-as-a-service (RaaS)-gruppe som tidligere har angrepet offentlige institusjoner. De benytter ofte dobbel utpressing – der de både krever løsepenger og truer med å lekke data.

Konklusjon

Ransomware-angrepet mot Cookeville er nok en påminnelse om det økende trusselnivået mot helsevesenet. Etter hvert som disse angrepene blir mer avanserte, må sykehus investere i bedre sikkerhet, opplæring og databeskyttelse. Å unnlate dette setter både pasienter og driften i fare.


0 responses to “Ransomware-angrep mot Cookeville lammer medisinsk senter i Tennessee”