Android

NHS-orminfektion var fuldstændig undgåbar, siger undersøgelsen

Anonim

Grafisk: Diego AguirreMinfektionen på 4.700 pc'er ved en orm på tre Londons hospitaler i midten af ​​november var "fuldstændig undgåbar" ifølge en uafhængig sikkerhedsundersøgelse.

PC'erne i St. Bartholomews, Royal London Hospital og The London Chest Hospital var inficeret med Mytob, en massepostmask også kendt som MyDoom. Nødpatienter blev midlertidigt omstillet til andre faciliteter, men embedsmænd sagde, at ingen personlige data var gået tabt.

Efter infektionen bestilte hospitalerne en specialiseret it-konsulent for at analysere hændelsen. Selvom den fulde rapport ikke er offentlig på grund af sikkerhedsproblemer, er der offentliggjort en oversigt over dens resultater.

[Yderligere læsning: Sådan fjernes malware fra din Windows-pc]

Den konklusion, der blev konkluderet, var der en "substantiel fejl" i lægekoncernens informationsstyringsprocesser. Antivirusprogrammet på pc'erne blev opdateret dagligt før angrebet, men softwaren blev ikke konfigureret korrekt på nogle pc'er.

"Dette efterlod en" bagdør "for at infiltrere netværket," sagde anmeldelsen

Mytob blev "introduceret ved et uheld" i hospitalernes netværk, og der var ingen "ondsindet hensigt", sagde undersøgelsen.

Hospitalernes pc'er kørte McAfee 8.5 antivirus software, et produkt, også kendt som VirusScan Enterprise. De fleste antivirusprodukter - inklusive dette McAfee-produkt - kan registrere og fjerne Mytob, men malware fortsætter med at cirkulere på internettet trods opdagelsen i begyndelsen af ​​2005.

Efter infektionen erklærede hospitalerne en "intern større hændelse" på 18. november til 24. november. De fleste pc'er blev ryddet af infektionen og arbejder igen i begyndelsen af ​​december.

Sygehusene påbegynder nu et program til styring af styringssystemer og processer, siger undersøgelsen. Programmet kræver yderligere personaleuddannelse og ændringer i kommando- og kontrolstrukturer, blandt andet foranstaltninger, og bør være afsluttet i april.

Selv om patienterne ikke blev alvorligt ramte, bemærkede anmeldelsen "denne hændelse kunne have truet trivsel patienter og moral af personalet samt det langsigtede omdømme "på hospitalerne.

UK hospitaler er ikke de eneste organisationer, der rammes hårdt af almindelige infektioner. I midten af ​​januar blev Det Forenede Kongeriges Forsvarsministerium ramt af en hurtigt spredende virus, der tvang administratorer til at lukke systemer på tværs af organisationen, afbryde e-mail og webadgang.

Ministeriet sagde, at krigsføringssystemer ikke var påvirket. Det frigjorde ikke detaljer om den specifikke type malware, men sagde, at det ikke tilsyneladende var målrettet mod militære systemer.