4 августа вымогательская атака на MSP-поставщика Advanced привела к отключению службы экстренной помощи (NHS 111) по всей Великобритании. Advanced подтвердила факт кибератаки, но не раскрыла группу вымогателей. Фирма предприняла немедленные действия для снижения риска и изоляции затронутых сред Health and Care. Компания работает с экспертами-криминалистами из Microsoft (DART) и Mandiant, которые также помогают безопасно восстановить пострадавшие системы.
Для клиентов NHS 111, использующих Adastra, и клиентов NHS Trusts, использующих eFinancials, системы будут доступны в течение нескольких дней. Для клиентов других продуктов восстановление систем займет не менее 4 недель.
По данным Advanced, затронуты клиенты следующих продуктов:
- Adastra — ПО для управления пациентами в стационаре;
- Caresys - ПО для ухода за домом;
- Odyssey — поддержка принятия клинических решений;
- Carenotes — ПО для электронных книжек пациентов;
- Crosscare - Управление частной клиникой;
- Staffplan - ПО для управления уходом за пациентами;
- eFinancials - управление финансами в государственном секторе.
Расследование продолжается, и Advanced еще предстоит определить, как хакеры получили доступ к сети и были ли украдены данные. Компания пообещала поделиться со своими клиентами индикаторами компрометации этой атаки, когда информация станет доступной.