نرمافزار بهداشتی هلندی ChipSoft هدف حملهی باجافزاری قرار گرفت
ChipSoft، تأمینکنندهی اصلی نرمافزار EHR در هلند، در ۲ آوریل ۲۰۲۶ تأیید کرد که هدف حملهی باجافزاری قرار گرفته است. این شرکت بیش از ۸۰٪ بیمارستانهای هلند را خدماترسانی میکند، و حمله نگرانیهایی دربارهی ادامهی خدمات clinical در سراسر کشور ایجاد کرده.
ⓘ بهروزرسانی شد · ۵ خرداد ۱۴۰۵
علی صادقی
@ali

ماجرا چه بود؟
در ۲ آوریل ۲۰۲۶، ChipSoft — شرکت هلندی که نرمافزار EHR محصول HiX را به بیش از ۸۰٪ بیمارستانهای هلند ارائه میدهد — اعلام کرد که زیرساخت پشتیبانی و ارائهی نرمافزار آن هدف حملهی باجافزاری قرار گرفته. این حادثه بهسرعت به یک بحران ملی تبدیل شد چون اختلال در ChipSoft بهطور بالقوه میتواند سیستمهای clinical در سراسر کشور را تحت تأثیر قرار دهد.
بهگفتهی شرکت، نرمافزار در بیمارستانهای مشتری مستقیماً متأثر نشده، چون آنها نسخههای on-premises از HiX اجرا میکنند. اما مرکز پشتیبانی، system updates، و سرویسهای helpdesk چند روز offline بودند.
بازیگر تهدید
دولت هلند و NCSC هلند هنوز نسبتاً محتاطانه گروه را نام نبردهاند. اما گزارشهای اولیه به Cl0p اشاره دارند که در سالهای اخیر چندین حمله علیه vendor های نرمافزار enterprise را در پروندهی خود دارد.
تأثیر و واکنش
بیمارستانها در طول هفتهی اول، چالشهایی در دسترسی به patch های جدید HiX، تماس با پشتیبانی، و مدیریت licenses داشتند. هیچ گزارشی از قطع سیستم clinical اصلی نشد، اما تیمهای IT بیمارستان مجبور به کار اضافه برای پایش دستی شدند.
ChipSoft از کارشناسان Northwave (یک شرکت پاسخ به حادثهی هلندی) کمک گرفت. هیچ پرداخت باج تأیید نشده، اما شرکت پذیرفته که دادههای مشتریان احتمالاً سرقت شده.
این حادثه نشان داد که سازمانهای بهداشت، حتی با تفکیک on-premises و cloud، در برابر حمله به vendor خود آسیبپذیرند.
توصیههای امنیتی
- inventory همهی vendor های critical و سطح دسترسی آنها به محیط شما.
- در قرارداد با vendor ها، الزام به notification ظرف 24 ساعت پس از incident.
- runbook برای زمانی که vendor اصلی support در دسترس نیست.
- بکاپ مستقل از vendor — نباید فقط روی patch های آنها متکی باشید.
- شبیهسازی tabletop exercises که شامل scenario حمله به یک vendor باشد.
منابع
منابع
نظرات
- در حال بارگذاری…
ثبت نظر
برای ثبت نظر اطلاعات زیر را پر کنید.

غول کرهای Kyowon سرقت داده در حملهی باجافزاری را تأیید کرد
Kyowon — یکی از بزرگترین گروههای آموزش و انتشارات کرهی جنوبی — در ۵ فوریه ۲۰۲۶ تأیید کرد که در حملهی باجافزاری اخیر، اطلاعات شخصی صدها هزار دانشآموز و خانواده سرقت شده است. این حادثه یکی از بزرگترین نقض دادههای آموزشی در آسیا در سالهای اخیر است.



