Um hospital britânico está lidando com um importante ciberataque que paralisou seus sistemas de TI e prejudicou o atendimento aos pacientes.
O Hospital Universitário de Wirral (WUTH), parte do NHS, revelou na segunda-feira que sofreu um incidente de segurança cibernética que continua causando problemas, e obrigou seus hospitais a adiar consultas e procedimentos agendados.
O WUTH, que gerencia os hospitais Arrowe Park, Clatterbridge e Wirral Women and Children’s, isolou proativamente seus sistemas de TI quando detectou a ameaça, forçando o uso de processos manuais e papel.
Inevitavelmente, houve atrasos e os serviços de saúde foram prejudicados. Enquanto os serviços de emergência permanecem disponíveis, o WUTH afirmou em seu site que apenas aqueles que estiverem enfrentando emergências genuínas devem utilizá-los para evitar sobrecarregar ainda mais o sistema já tenso.
Em um comunicado em seu site, o WUTH descreveu o ciberataque como um “incidente grave” e esperava que o problema continuasse durante o fim de semana.
“Após detectar atividades suspeitas, como precaução, isolamos nossos sistemas para garantir que o problema não se espalhasse”, explicou um porta-voz do WUTH. “Isso resultou em alguns sistemas de TI offline. Estamos usando papel em vez de digital nas áreas afetadas e trabalhando em estreita colaboração com os serviços nacionais de segurança cibernética, planejando retornar aos serviços normais o mais breve possível.”
Por enquanto, não foram divulgados publicamente mais detalhes sobre a natureza do incidente de segurança cibernética. No entanto, não seria surpreendente se mais tarde fosse revelado que o WUTH foi vítima de um ataque de ransomware.
O fato de o hospital ter optado por desligar sua infraestrutura de TI sugere que a equipe de segurança cibernética do WUTH esteja tentando limitar os danos e pode estar tentando impedir que seus sistemas sejam danificados ainda mais por meio de criptografia ou exfiltração de dados.
Por enquanto, nenhum grupo de ransomware parece reivindicar a responsabilidade pelo ataque.
No passado, sistemas hospitalares frequentemente foram vítimas de ataques de ransomware, com hackers maliciosos se aproveitando da dependência da indústria de saúde em sistemas mais antigos que podem ser difíceis de atualizar ou proteger, e recursos limitados.
Em tais situações, tornou-se comum ver manchetes de jornais relatando que um hospital foi forçado a recorrer ao uso de papel ou cancelar operações após um ataque.
Embora alguns grupos de ransomware tenham afirmado no passado que possuem uma política de não atacar organizações de saúde, outros parecem não ter esses escrúpulos.
Alguns cibercriminosos acreditam que a necessidade de proteger dados de pacientes e evitar comprometer o cuidado aos doentes incentivará os hospitais a pagar um resgate. Infelizmente, em alguns casos, eles podem estar corretos.