Android

L'infection par le ver NHS était "entièrement évitable", dit l'examen

The Coronavirus Explained & What You Should Do

The Coronavirus Explained & What You Should Do
Anonim

Graphique: Diego Aguirre Selon un rapport de sécurité indépendant, l'infection de 4 700 ordinateurs personnels par un ver dans trois hôpitaux londoniens à la mi-novembre était «entièrement évitable».

Les PJ de St. Bartholomew's, du Royal London Hospital et du London Chest Hospital ont été infectés par Mytob, un ver à diffusion massive connu aussi sous le nom de MyDoom. Les patients en urgence ont été temporairement redirigés vers d'autres établissements, mais les autorités ont déclaré qu'aucune donnée personnelle n'avait été perdue.

Après l'infection, les hôpitaux ont demandé à un spécialiste de l'informatique d'analyser l'incident. Bien que le rapport complet ne soit pas public pour des raisons de sécurité, un résumé de ses conclusions a été publié.

[Lectures supplémentaires: Comment supprimer les logiciels malveillants de votre PC Windows]

L'examen concluait qu'il y avait un "échec substantiel" dans les processus de gouvernance de l'information du groupe médical. Le logiciel antivirus sur les PC a été mis à jour quotidiennement avant l'attaque, mais le logiciel n'était pas configuré correctement sur certains PC.

"Cela a laissé une" porte dérobée "pour que le virus s'infiltre dans le réseau"

Mytob a été "introduit accidentellement" dans les réseaux des hôpitaux et il n'y avait pas d '"intention malveillante", selon la revue.

Les ordinateurs des hôpitaux utilisaient le logiciel antivirus McAfee 8.5, également connu sous le nom de VirusScan Enterprise. La plupart des produits antivirus - y compris le produit McAfee - peuvent détecter et supprimer Mytob, mais le malware continue à circuler sur Internet malgré sa découverte début 2005.

Après l'infection, les hôpitaux ont déclaré un «incident majeur interne» Du 18 novembre au 24 novembre, la plupart des médecins ont été libérés de l'infection et ont recommencé à travailler au début du mois de décembre.

Les hôpitaux se lancent dans un programme visant à consolider les systèmes et les processus de gestion. Le programme prévoit une formation supplémentaire du personnel et des changements aux structures de commandement et de contrôle, entre autres mesures, et devrait être achevé en avril.

Bien que les patients ne soient pas gravement touchés, l'examen note que cet incident pourrait menacer le bien-être patients et le moral du personnel ainsi que la réputation à long terme "des hôpitaux.

Royaume-Uni les hôpitaux ne sont pas les seules organisations à être gravement touchées par des infections communes. À la mi-janvier, le ministère de la Défense du Royaume-Uni a été frappé par un virus qui a rapidement forcé les administrateurs à fermer les systèmes dans toute l'organisation, coupant ainsi le courrier électronique et l'accès au Web.

affecté. Il n'a pas publié les détails du type spécifique de malware, mais a déclaré qu'il ne semblait pas cibler intentionnellement les systèmes militaires.