حملهی باجافزاری مرکز پزشکی دانشگاه میسیسیپی را به تعلیق کشاند
مرکز پزشکی دانشگاه میسیسیپی (UMMC) در ۱۸ فوریه ۲۰۲۶ به دلیل حملهی باجافزاری مجبور به قطع سیستمهای اطلاعاتی خود شد. عملهای جراحی غیراضطراری به تعویق افتاد، EHR در حالت دستی به کار رفت، و بیش از ۵۰۰ بیمار به مراکز همجوار منتقل شدند. این یکی از بزرگترین حملات به بخش بهداشت در نیمهی اول ۲۰۲۶ است.
ⓘ بهروزرسانی شد · ۵ خرداد ۱۴۰۵
سایبرنامه
@cybernameh

ماجرا چه بود؟
در صبح ۱۸ فوریه ۲۰۲۶، مرکز پزشکی دانشگاه میسیسیپی (UMMC) — بزرگترین بیمارستان آموزشی ایالت — اعلام کرد که سیستمهای اطلاعاتی خود را به دلیل حملهی سایبری بهطور پیشگیرانه آفلاین کرده است. بعداً مشخص شد که این حمله، باجافزار بوده.
تأثیرات فوری: عملهای غیراضطراری به تعویق افتادند، سیستم EHR (پروندهی الکترونیکی بیمار) از حالت آنلاین به دستی منتقل شد، و حداقل ۵۰۰ بیمار طی ۴۸ ساعت اولیه به مراکز همجوار منتقل شدند. سیستم تلفنی، رادیولوژی، و آزمایشگاه نیز در حالت degraded کار میکردند.
بازیگر تهدید
طبق منابع نزدیک به تحقیقات، گروه باجافزاری Rhysida مسئولیت حمله را پذیرفته است. این گروه پیشتر نیز چندین مرکز بهداشتی در آمریکا و اروپا را هدف قرار داده. مهاجمان مدعی شدند ۲ ترابایت دادهی بیمار سرقت کردهاند و در صورت عدم پرداخت ۸ میلیون دلار باج، آن را منتشر میکنند.
UMMC رسماً تأیید نکرد که دادهای سرقت شده، اما اطلاعرسانی به HHS و FBI انجام داده. روش نفوذ اولیه احتمالاً فیشینگ به یکی از کارمندان IT و سپس برداشت credential از طریق Mimikatz و حرکت جانبی به سرور EHR بوده است.
تأثیر و واکنش
طبق گزارش وزارت بهداشت، حملات باجافزاری به مراکز بهداشتی در ۲۰۲۵-۲۰۲۶ تقریباً ۴۰٪ افزایش یافته است. UMMC پس از ۹ روز، بازگشت بخش اعظم سیستمها را اعلام کرد، اما EHR کامل تا ۳ هفته بعد آنلاین نشد. هیچ پرداخت باج تأیید نشده است.
توصیههای امنیتی
- تقسیمبندی شبکه برای جداسازی سیستمهای clinical از IT اداری، با firewall و segmentation.
- بکاپ آفلاین (air-gapped) برای EHR و سیستمهای clinical حیاتی.
- EDR روی همهی workstation ها — برای تشخیص رفتارهای ransomware در مرحلهی pre-encryption.
- آموزش ضد فیشینگ، بهخصوص برای پرسنل clinical که اولویت اصلی مهاجمان هستند.
- runbook برای کاهش به حالت paper-based: گذراندن بحران چندروزه باید تمرین شده باشد.
منابع
منابع
نظرات
- در حال بارگذاری…
ثبت نظر
برای ثبت نظر اطلاعات زیر را پر کنید.

بیمارستان بلژیکی AZ Monica مجبور به نیم کردن ظرفیت به دلیل باجافزار شد
بیمارستان AZ Monica در آنتورپ بلژیک در ۸ ژانویه ۲۰۲۶ به دلیل حملهی باجافزاری مجبور به کاهش ظرفیت به نصف شد. عملهای جراحی برنامهریزیشده برای دو هفته به تعویق افتاد، و بیماران اضطراری به مراکز همجوار منتقل شدند. این چهارمین بیمارستان اصلی بلژیک است که در ۱۲ ماه گذشته مورد حمله قرار گرفته.



