一次勒索软件攻击如何导致100家医院离线How Did a Ransomware Attack Force 100 Hospitals Offline?

环球医讯 / 健康研究来源:www.medindia.net罗马尼亚 - 英语2026-07-19 14:26:39 - 阅读时长3分钟 - 1361字
2024年2月,罗马尼亚医疗系统遭受大规模勒索软件攻击,希波克拉底医院信息平台被BackMyData勒索软件入侵,导致21家医院系统瘫痪,为防止蔓延,当局又紧急断开79家医院的网络连接。此次攻击加密了医院数据库,使电子病历、实验室报告和处方等关键系统无法使用,医护人员被迫回归纸质记录。研究显示,此类网络攻击不仅影响被攻击医院,还会导致周边医疗机构急诊量增加15%、救护车到达量上升35%,凸显了医疗网络安全对患者安全的重要性。罗马尼亚当局选择不支付赎金,而是依靠备份系统恢复运营,但部分数据永久丢失,恢复过程耗时数周。
勒索软件攻击医院离线患者安全医疗系统电子病历患者护理公共卫生紧急事件急诊护理网络安全防御
一次勒索软件攻击如何导致100家医院离线

一次大规模勒索软件攻击在2024年2月重创罗马尼亚医疗系统,暴露了网络犯罪对患者护理和医院运营日益严重的威胁。

该攻击针对广泛使用的希波克拉底医院信息平台,导致医护人员日常使用的电子病历、实验室报告、影像请求、处方及其他关键服务无法访问。

据罗马尼亚国家网络安全局(DNSC)称,此次攻击使用了BackMyData勒索软件,这是一种与恐怖(Phobos)勒索软件家族相关的恶意软件变种。网络攻击加密了医院数据库,使多个系统无法使用,迫使当局采取紧急措施控制漏洞。

此次网络攻击如何扰乱罗马尼亚医疗系统?

攻击最初影响了依赖希波克拉底平台的21家医院。为防止进一步蔓延,当局在网络安全团队调查事件并加强防御期间,又将另外79家医院与互联网断开连接。

当医院系统离线时,医生和护士突然无法访问数字患者记录、实验室请求、诊断报告、药物订单和行政系统。

在许多医疗机构,医护人员不得不放弃电子工作流程,回归纸质文档记录,以确保患者护理不受中断。

罗马尼亚卫生部证实,医院文件和数据库已被加密,受影响系统无法正常运行。

应急响应团队昼夜工作,隔离受感染网络,从备份中恢复服务,并防止更多医院被入侵。

尽管受到干扰,医院仍通过创建临时人工系统继续治疗患者。实验室结果以纸质形式传递,患者登记离线处理,医护人员尽可能依赖本地存储的信息。

为什么医院网络攻击是严重的患者安全威胁?

医疗专家日益警告称,勒索软件攻击不再仅仅是信息技术事件,而是可能直接影响患者治疗结果的公共卫生紧急事件。

根据发表在《美国医学会网络开放》(JAMA Network Open)上的一项研究,对医院的网络攻击可能在整个医疗区域造成广泛中断,甚至影响未被直接攻击的医疗机构。

研究人员发现,当一个医疗系统遭受勒索软件攻击时,邻近医院的急诊科就诊量、救护车到达量、等待时间以及对关键服务的压力都会大幅增加。

研究报告显示:

  • 急诊科患者量增加15%
  • 救护车到达量增加35%
  • 候诊时间延长
  • 更多患者未获治疗就离开
  • 救护车分流增加
  • 需要紧急护理的中风相关紧急情况显著增加

研究人员得出结论,勒索软件攻击应被视为区域灾难,因为它们可能破坏急诊护理、延迟治疗、使医疗资源紧张,并影响中风和心脏病等需要及时治疗的病症。

医疗系统能从此次攻击中吸取哪些教训?

罗马尼亚事件展示了快速响应、强大备份系统和协调应急规划的重要性。当局选择不支付赎金,而是专注于隔离受感染系统并从备份中恢复数据。

大多数受影响医院在几天内就能恢复接近正常运营,尽管恢复记录和重新输入纸质文档记录的信息花费了数周时间。部分信息在此次事件中永久丢失。

网络安全专家表示,随着医院越来越依赖电子健康记录、联网医疗设备、云服务和数字通信网络,全球医疗系统面临类似风险。

成功的网络攻击可能中断临床工作流程、延迟诊断、影响治疗决策,并给医护人员带来额外压力。

专家建议医院通过定期数据备份、员工培训、事件响应规划、网络监控和网络攻击模拟演练来加强网络安全防御。

他们还强调医疗提供者、网络安全机构和应急响应团队之间需要更紧密合作,以确保在未来的数字中断期间患者护理能够安全继续。

罗马尼亚攻击提醒我们,虽然技术已经改变了医疗交付方式,但医院必须做好准备,在关键数字系统突然不可用时继续运营。

【全文结束】