Ein falsch konfiguriertes CrowdStrike Falcon-Update, das am frühen Freitagmorgen auf Windows bereitgestellt wurde, führte dazu, dass der berüchtigte „Blue Screen of Death“ auf Millionen von Computern angezeigt wurde und die Gesundheitsversorgung in Krankenhäusern, Gesundheitssystemen, Gesundheits- und Arztpraxen in den Vereinigten Staaten, dem Vereinigten Königreich, Israel, Deutschland und andere Länder.
Ärzte arbeiten manuell, um die Patientenversorgung zu gewährleisten, da sie keinen Zugriff auf elektronische Krankenakten und andere geschäftskritische IT-Systeme haben.
Der massive Ausfall sei „kein Sicherheitsvorfall oder Cyberangriff“ gewesen, so CrowdStrike-CEO George Kurtz, der am Freitagmorgen auf der Social-Media-Plattform X eine Erklärung abgab.
WARUM ES WICHTIG IST
Der Vorfall hatte Auswirkungen auf unzählige Menschen und Branchen auf der ganzen Welt, nicht nur auf Gesundheitseinrichtungen, sondern auch auf Fluggesellschaften, Banken und andere Finanzinstitute. Millionen von Microsoft-Benutzern erleben IT-Ausfälle, während Verbraucher Verzögerungen und Störungen erleben.
Zum Beispiel die Epic EHR war im Massachusetts General Hospital in Boston nicht zugänglich Laut NBC Channel 10 News meldete General Brigham am Freitagmorgen ebenfalls weit verbreitete Störungen und abgesagte Termine in seinen Krankenhäusern und medizinischen Zentren.
Andere Computersysteme im Raum Boston, darunter die Website des Beth Israel Deconess Medical Center, waren Berichten zufolge einige Zeit außer Betrieb, sind aber bereits wieder online.
DER Die Zeit Israels berichtet, dass der Ausfall Auswirkungen auf den Betrieb von hatte mehr als ein Dutzend Krankenhäuser Die Operationen erfolgen nun manuell, und Krankenwagen werden von den betroffenen medizinischen Zentren abgezogen.
Zwei Krankenhäuser des Universitätsklinikums Schleswig-Holstein in Deutschland haben Wahloperationen abgesagt Laut Reuters ist dies auf den weltweiten Computerausfall zurückzuführen.
Der britische National Health Service teilte CNN mit, dass es Ausfälle gebe Dies stört die meisten Hausarztpraxen in Englanddie Krankenakten in Papierform verwenden, Rettungsdienste jedoch nicht.
Ein Krankenhaussystem – Royal Surrey NHS Foundation Trust – erklärte a Kritischer Vorfall Aufgrund des Ausfalls werden Strahlentherapiebehandlungen unterbrochen und Apotheken erhalten keine Informationen mehr über die Verschreibungen der Anbieter, berichtete Metro.co.uk.
Das Cincinnati Children’s Hospital Medical Center gab an, dass mehrere seiner Systeme betroffen seien.
„Unsere Teams arbeiten hart daran, Störungen der Patientenversorgung und des Systembetriebs so gering wie möglich zu halten, und wir sorgen dafür, dass die Systeme so schnell wie möglich wieder betriebsbereit sind“, sagte das Krankenhaus auf seiner Website. Webseite.
Nicht-chirurgische Termine vor 10 Uhr wurden abgesagt, während Notfallzentren geöffnet blieben. Patienten mit geplanten chirurgischen Eingriffen und Bildgebungsterminen wurde mitgeteilt, dass sie mit Verzögerungen rechnen müssen.
Laut SC Media UK, a Problemumgehung wurde für das fehlerhafte Falcon-Sensor-Update von CrowdStrike veröffentlicht.
Um Maschinen zu reparieren, die in einer BSOD-Schleife stecken, empfahl Brody Nisbet, Crowdstrikes Chef-Bedrohungsjäger, Benutzern Folgendes:
- Starten Sie Windows im abgesicherten Modus oder WRE.
- Navigieren Sie zu C:\Windows\System32\drivers\CrowdStrike
- Suchen und löschen Sie die Datei, die „C-00000291*.sys“ entspricht.
- Booten Sie normal.
DER ALLGEMEINSTE TREND
In einer Zeit, in der weit verbreitete und störende Cyberangriffe immer häufiger vorkommen, kann die Tatsache, dass dieser weltweite Ausfall nicht durch einen Angriff verursacht wurde, etwas beruhigend sein. Auch für die unzähligen betroffenen Ärzte und Patienten ist es kein Trost.
EINGETRAGEN
„CrowdStrike arbeitet aktiv mit Kunden zusammen, die von einem Fehler betroffen sind, der in einem einzelnen Inhaltsupdate für Windows-Hosts festgestellt wurde“, sagte Kurtz in einer Erklärung. Stellungnahme zu X. „Mac- und Linux-Hosts sind nicht betroffen. Das Problem wurde identifiziert, isoliert und eine Lösung bereitgestellt.
„Wir verweisen Kunden auf das Support-Portal für die neuesten Updates und werden weiterhin umfassende und fortlaufende Updates auf unserer Website bereitstellen“, fügte er hinzu. „Wir empfehlen Organisationen außerdem, sicherzustellen, dass sie über offizielle Kanäle mit CrowdStrike-Vertretern kommunizieren. Unser Team ist voll mobilisiert, um die Sicherheit und Stabilität der CrowdStrike-Kunden zu gewährleisten. »
Andrea Fox ist Chefredakteurin von Healthcare IT News.
E-Mail: [email protected]
Healthcare IT News ist eine Veröffentlichung von HIMSS Media.
Das HIMSS Healthcare Cybersecurity Forum findet vom 31. Oktober bis 1. November in Washington, DC statt
„Freiberuflicher Kommunikator. Hardcore-Web-Praktiker. Unternehmer. Totaler Student. Bier-Ninja.“