האם כופרה הרגה את התינוקת ניקו סילאר?
האחראי על האינטרנט בגלצ

תינוקת מתה בגיל 9 חודשים בגלל סיבוכים בלידה. אמה הגישה תביעה ראשונה מסוגה: לטענתה, הכופרה שתקפה את בבית החולים פגעה בטיפול הרפואי וגרמה למותה של בתה
ב-16 ביולי 2019 הגיעה תיירני קיד הגיעה לבית החולים ספרינגהיל מדיקל סנטר באלבמה בנסיבות משמחות, יחסית: היא באה לזירוז לידת בתה, ניקו סילאר, בגלל יתר לחץ דם בהריון. אולם הילדה נולדה למחרת עם חבל הטבור כרוך סביב צווארה, שחסם את זרימת הדם והחמצן. היא אובחנה עם נזק מוחי חמור, ומתה תשעה חודשים מאוחר יותר. ב-9.7, שבוע לפני הלידה, קיד עברה בדיקת אולטרסאונד שהציגה עובר בריא – קצב לב תקין, בטן תקינה ופרופיל ביופיזי תקין. באותו יום בדיוק התקיפו האקרים את בית החולים והדביקו אותו בכופרה ששיבשה את פעילותו למשך שלושה שבועות, אולם הוא לא הפחית את כמות המטופלים. הוול סטריט ג’ורנל מדווח שקיד תבעה את בית החולים בטענה שבגלל הכופרה, שאותה הסתיר ממנה, הוא העניק לה טיפול לקוי שהביא למות בתה.
כופרה היא תוכנה זדונית שמדביקה רשת מחשבים, מצפינה את הקבצים שלהם ומודיעה לבעליהם שכדי לקבל את המפתח לפתיחת הקבצים שלהם הם צריכים לשלם כופר (באמצעות קריפטומטבע, כדי להקשות על איתור החוטפים). מדובר בשיטת תקיפה שתפסה תאוצה בשנים האחרונות, נמכרת גם כערכת תקיפה לנוכלים שאינם מתמצאים בצד הטכנולוגי שלה, והיא מלווה אפילו בתמיכה טכנית שההאקרים מספקים למותקפים, כדי שיצליחו לרכוש קריפטומטבע, לשלם איתו ולשחרר את הקבצים.

באוקטובר אשתקד הוציאו CISA (סוכנות אבטחת הסייבר והתשתיות האמריקאית), FBI ו-HHS (מחלקת הבריאות ושירותי האנוש של ארה”ב) אזהרה מפני מתקפות כופרה שמתמקדות בגופים רפואיים פרטיים וציבוריים. בתי חולים הם אכן מטרה נחשקת למתקפות כופרה: הם מפעילים מערכות מחשוב ומיכשור רפואי ממגוון מקורות, שחלקן עובדות על תוכנות מיושנות שקשה להתקין עליהן עדכוני אבטחה, אם אלה בכלל זמינים; הם מתקשרים עם רשתות חיצוניות של רופאים, מרפאות, בתי חולים אחרים, אוניברסיטאות, מרכזי מחקר רפואיים, גופי חירום וגופים ממלכתיים; והמערכות שלהם מחזיקות אנשים בחיים. עובדי הגופים הרפואיים מחוברים ומשתמשים בלי הפסקה במערכות מידע מגוונות, ובהן ביפרים, טלפונים סלולריים, מערכות תקשורת פנימיות, מחשבים, מסופים וממשקים של מכשירים רפואיים; הם מקבלים ושולחים מידע רב, כולל קבצים בפורמטים מגוונים; הם פעילים כל השנה בכל שעות היממה; והם עובדים שעות ארוכות תחת לחץ ופגיעים להנדסה חברתית של האקרים.
מאחר שמתקפת כופרה עלולה לפגוע בטיפול הרפואי, לשתק בית חולים ולסכן חיי אדם ואף להביא לסגירה לצמיתות של מוסד רפואי, יש לחץ רב על המפעילים והמנהלים של בתי החולים לסגור את הסיפור במהירות באמצעות תשלום הכופר המבוקש להאקרים, במקום להשקיע זמן וכסף רב יותר בנסיון לפרוץ את ההצפנה ולשחרר את הקבצים והמחשבים.
עם זאת, חלק מהכופרות שתוקפות ארגונים רפואיים כלל לא מכוונות לבית חולים ספציפי או למגזר הרפואי בכלל, אלא מגיעות אליהם במסגרת סריקה בחיפוש אחר הפירצה הספציפית שהן בנויות לנצל. מקרה בולט הוא כופרת WannaCry, שב-2017 התפשטה במאות אלפי מחשבים ב-150 מדינות בעולם, ובין השאר פגעה בעשרות מוסדות רפואיים בבריטניה, שחלקם ננעלו מחוץ לתיקים הרפואיים של מטופליהם, והביאה לביטול פרוצדורות רפואיות לא דחופות והסטת אמבולנסים לבתי חולים חלופיים.

ספרינגהיל מדיקל סנטר אינו הגוף הרפואי הראשון שלקה בכופרה, כאמור. אבל התביעה שהגישה נגדו קיד היא אחד המקרים הראשונים שבהם מושמעת טענה רצינית על מוות של מטופל בגלל כופרה. לפי התביעה, ניטור מצבה של התינוקת נעשה בחלקו באמצעים מיושנים, משום שחלק מהמערכות היו משותקות. הסתבכות חבל הטבור הקפיצה סימני אזהרה על מוניטור הלב. אבל בגלל הכופרה, המוניטור לא שידר למסך הגדול בתחנת האחיות, שמהווה שכבת ניטור נוספת, והמידע לא היה נגיש לאף איש צוות שלא היה פיזית בחדר הלידה. בעקבות זאת, המידע על הבעיה בדופק של התינוקת לא הגיע למיילדת האחראית, ד”ר קייטלין פרנל.
בראיות שצורפו לתביעה יש הודעת טקסט שבה ד”ר פרנל אומרת לראש האחיות שלו ראתה את המדדים במוניטור, “100% הייתי עושה ניתוח קיסרי. אני צריכה את עזרתך להבין למה לא יודעתי על כך”. בהודעה נוספת כתבה: “זה פשוט דפוק… לגמרי אפשר היה למנוע את זה. אני יודעת שדברים רעים קורים ולפעמים אי אפשר לשלוט בהן, אבל זה היה בר-מניעה”.
ד”ר פרנל, שלא הגיבה לכתבה של הג’ורננל, טענה במסמך שהוגש לבית המשפט כי היתה מודעת לכופרה, אולם “האמנתי שגברת קיד יכולה ללדת את התינוקת שלה בביטחה בספרינגהיל”. מנכ”ל ספרינגהיל, ג’פרי סיינט-קלייר, מסר בתגובה לג’ורנל: “נשארנו פתוחים וצוותי הרפואה המסורים שלנו המשיכו לטפל במטופלים שלנו. מכיוון שהמטופלים נזקקו לנו ואנחנו, יחד עם רופאים עצמאיים שפעלו בבית החולים, הגענו למסקנה שזה היה בטוח לעשות כן”.
בבקשה לביטול התביעה נגדו, בית החולים טען כי לא חלה עליו חובה חוקית לדווח לקיד על הפריצה, וכי האחריות על כך היתה של ד”ר פרנל. זו טרם השיבה לדברים בבית המשפט.

אם אתן רוצות להמשיך להפיק את הפודקאסט שלכן גם בימי הריחוק החברתי, אם אתם רוצים לנצל את הזמן הפנוי להתחיל את הפודקאסט שדחיתם עד עכשיו – דברו איתנו באימייל (sales@podcasti.co) או בטלפון (051-562-6638), או בקרו באתר לפרטים נוספים Podcasti.co
הפינה “האחראי על האינטרנט” משודרת מדי שבת ב-19:30 בתוכנית “שישבת” בהגשת עידן קוולר בגלצ
אות פתיחה: ניאן קאט של daniwell, ביצוע גיטרות לניאן קאט של The GAG Quarter והשיר Never Gonna Give You Up של ריק אסטלי
תודות: הדר בן יהודה
תגובות
פרסום תגובה
עליך להתחבר כדי להגיב.