Hopp til innhold

Hackere lammer datasystemer på sykehus

Sykehus og myndigheter i mange land ble fredag utsatt for et omfattende dataangrep. Hackerne angriper via e-post og krever løsepenger for å åpne maskinene igjen.

East and North Hertfordshire NHS melder om dataproblemer

UNDER ANGREP: Helsevesenet i East and North Hertfordshire melder om store dataproblemer fredag, og ber pasientene vente med å kontakte sykehuset med mindre det er absolutt nødvendig.

Foto: East and North Hertfordshire NHS / AP

Det britiske helsevesenet NHS opplyser at 40 sykehus, legekontorer og stiftelser over hele Storbritannia fredag ettermiddag har tekniske problemer på grunn av et ondsinnet dataangrep. Myndighetene har erklært at dette er en «stor hendelse».

Angrepet skal være det største av sitt slag som noensinne, og IT-sikkerhetsselskapet Avast opplyser at det har registrert 57.000 angrep i 99 land, med Russland, Ukraina og Taiwan som hovedmål.

I Spania har myndighetene satt i gang spesielle beskyttelses­tiltak for å verne om kritisk infrastruktuktur.

Nyhetsbyrået AFP skriver at også Australia, Belgia, Frankrike, Tyskland og Mexico er rammet. Den svenske avisa Aftonbladet melder at også Sverige er truffet.

Fredag kveld melder russiske myndigheter via nyhetsbyrået Tass at de er rammet, og at viruset har låst rundt 1000 datamaskiner. Det er datamaskiner med Windows som operativsystem som er angrepet, opplyser departementet.

Norske myndigheter følger utviklingen tett. I Nasjonal Sikkerhets­myndighet (NSM) overvåker de situasjonen døgnet rundt.

NSMs oppgave er å beskytte norske myndigheter og virksomheter mot slike dataangrep gjennom et døgnåpent cyberkoordineringssenter i Oslo.

45 000 angrep

Den britiske statsministeren, Theresa May, sier angrepet er verdensomspennende og ikke spesielt rettet mot Storbritannia. Hun beroliger britene med at sålangt regjeringen kjenner til, har ikke sensitive pasientdata lekket ut.

Ifølge en IT-ekspert fra det russiskbaserte sikkerhetsselskapet Kaspersky er 45 000 tilfeller av det samme løsepenge­viruset oppdaget, og tallet er stigende.

Laster Twitter-innhold

New York Times skriver at viruset utnytter et sikkerhetshull som oppsto i kjølvannet av lekkede dokumenter fra det amerikanske sikkerhetsbyrået NSA.

Løsepengekrav

Sykehusene i Storbritannia er blant dem som har mottatt pengekrav. Det skal dreie seg om hackere som krever løsepenger for å låse opp datasystemer de har tatt kontroll over.

Blant de 40 angrepne helseinstitusjonen er 16 større sykehus. De rammede områdene er London, Blackburn, Nottingham, Cumbria, Derbyshire, Northumbria, Blackpool og Hertfordshire, melder BBC. Noen klinikker i Dumfries og Galloway i Skottland skal også være rammet, men Wales skal ha gått fri.

Utpressing

Ifølge The Guardian skal de angrepne sykehusene ha fått krav om 300 dollar i løsepenger. Kravet fremsettes på dataskjermene når leger og sykehuspersonell forsøker å gå inn i pasient-systemer.

Laster Twitter-innhold

NHS Merseyside, som drifter flere sykehus i Nordvest-England, tvitret at «etter et mistenkt nasjonalt cyberangrep, så tar vi alle mulige forholdsregler for å beskytte vårt lokale NHS-system og tjenester».

Laster Twitter-innhold

Flere sykehus har oppfordret pasienter til å kun oppsøke sykehus i nødstilfeller. Sykehusene skal ha problemer både med telefoner og IT-systemer.

Flere sykehus, som Colchester General Hospital, har valgt å beskytte datasystemene sine ved å stenge dem helt ned.

Dr. Tarek Seda på King's Mill Hospital sier til BBC at det er kaotiske forhold på sykehuset, og at arbeidet tar enormt lang tid fordi alt må gjøres manuelt. Sykehuset har måttet utsette viktige operasjoner. Dr. Seda kaller angriperne feige.

Hackerprogram

Også spanske etterretningsmyndigheter meldte fredag om et dataangrep rettet mot flere spanske selskaper. Både i Storbritannia og Spania skal maskinene ha blitt angrepet av en utpressingsprogramvare, der det blir avkrevd penger for at brukerne igjen skal få tilgang til egne datafiler.

Det er ikke kjent hvem som står bak angrepene, men det er etter alt å dømme programvaren Wanna Decryptor, også kalt Wannacry, opplyser Storbritannias nasjonale datasikkerhetssenter, som bistår politiet i etterforskningen.

Laster Twitter-innhold

Utsetter operasjoner

Angrepet startet med at en e-postserver gikk ned rundt kl. 12.30 lokal tid, skriver The Guardian, som siterer en IT-tekniker. Deretter spredte problemene seg til pasientjournalsystemer og kliniske systemer.

I alt 16 systemer skal være berørt, ikke bare innen helsevesenet, skriver lokalavisa Liverpool Echo. Avisa har fått angrepet bekreftet fra dataavdelingen i det britiske statlige helsevesenet NHS.

De ansatte på sykehusene får ikke tilgang til sine programmer på dataskjermene. I stedet får de opp en popup-beskjed om at de må betale for å få tilgang. Journalsystemet er blant de programmene som er rammet, og operasjoner og behandlinger har måttet utsettes.

– Henvises til apoteket

Legene må skrive med penn og papir, skriver Blackpool Gazette.

En mann forteller til BBC at hans hjerteoperasjon måtte utsettes. Andre sykehus forteller om livsviktige operasjoner og behandlinger som de har måttet utsette. Flere frykter at dataangrepene kan koste liv.

Dr. Tony Naughton som er sjef for helseadministrasjonen i Fylde and Wyre, sier at all aktivitet som ikke haster, må vente. Han henviser pasienter til å søke råd på sitt lokale apotek.

LES OGSÅ: Helse Sør-Øst: Innrømmer at utenlandske IT-arbeidere fikk tilgang til sensitive pasientdata

SISTE NYTT

Siste nytt