Leikkaukset pysähtyivät, ambulanssit kaatuivat: WannaCryn NHS-katastrofi
21. maaliskuuta 2026 kello 1.13

"12. toukokuuta 2017 perjantaina Britanniassa leikkaukset peruutettiin, ambulanssijärjestelmät kaatuivat, sairaaloiden käytävien näytöt täyttyivät lunnasviesteistä. Syy: kaksi kuukautta aiemmin julkaistua tietoturvakorjausta ei oltu asennettu."

WannaCry jäi historiaan nopeimmin leviävänä lunnasohjelmana. 12. toukokuuta 2017 alkanut hyökkäys vaikutti yhdessä päivässä 230 000 järjestelmään 150 maassa. Dramaattisin uhri: Britannian kansallinen terveyspalvelujärjestelmä (NHS).

WannaCry ransomware NHS sairaala hyökkäys - leikkaukset peruutettiin

WannaCry: NHS-sairaalat halvaantuivat, leikkaukset peruutettiin

Miten WannaCry toimi?

WannaCry hyödynsi EternalBlue-haavoittuvuutta, jonka NSA (Yhdysvaltain kansallinen turvallisuusvirasto) kehitti ja joka vuoti julkisuuteen. Kyseessä oli kriittinen haavoittuvuus Windowsin SMB (verkkojako) -protokollassa.

  • Microsoft julkaisi tälle haavoittuvuudelle kiireellisen tietoturvakorjauksen maaliskuussa 2017 (MS17-010)
  • WannaCry hyökkäsi toukokuussa 2017 — eli 2 kuukautta myöhemmin — järjestelmiin, joihin tätä korjausta ei oltu asennettu
  • Päästyään järjestelmään se levisi automaattisesti koko verkkoon — käyttäjän toimia ei tarvittu
  • Hyökkäys yhdistettiin Pohjois-Korean yhteydessä olevaan Lazarus Groupiin

Mitä NHS:ssä tapahtui?

  • 🔴 80 NHS-säätiötä ja 595 yleislääkärin vastaanottoa vaikutuksen kohteena
  • 🔴 Sairaaloiden oli pakko perua 19 000 aikaa
  • 🔴 Leikkaussalien näytöt täyttyivät lunnasviesteistä — leikkaukset keskeytettiin
  • 🔴 Ambulanssin hälytyksiä yritettiin hallita manuaalisesti
  • 🔴 NHS:n kokonaisvahingot: 92 miljoonaa puntaa
  • 🔴 NHS:llä oli vielä tuhansia Windows XP:tä käyttäviä koneita
Traaginen totuus: Hyökkäyksen pysäyttänyt henkilö oli turvallisuustutkija. WannaCryn koodissa piileskeli satunnainen verkkotunnus — tutkija osti tämän verkkotunnuksen 10,69 dollarilla ja hyökkäys pysähtyi automaattisesti. Se oli 'kill switch'.

Vaikutukset Turkissa

WannaCry iski myös Turkkiin. Erityisesti rahoitus-, terveys- ja julkisissa laitoksissa korjaamattomia järjestelmiä vaikutuksen kohteena. BTK julkaisi hyökkäyspäivänä kiireellisiä tiedotteita.

Opetukset

  • Erottele tietoturvakorjaukset kriittisistä päivityksistä: Tietoturvakorjaukset on asennettava VÄLITTÖMÄSTI
  • Vanhat käyttöjärjestelmät on vaihdettava: Tukea vailla olevat järjestelmät kuten Windows XP ovat kohtalokkaita verkon turvallisuudelle
  • SMB-protokolla on rajoitettava: Tarpeettomat verkkoprotokollat on poistettava käytöstä
  • Verkon segmentointi: Jos yksi kone vaarantuu, vain sen segmentin tulisi vaikuttua, ei koko sairaalan verkon
  • Korjausten hallintapolitiikka: Luo prosessi, jossa kriittiset korjaukset asennetaan 48 tunnin sisällä

Hyödynnä Nordis Globalin haavoittuvuuksien skannauspalveluita tietoturva-aukkojen löytämiseksi.

Samankaltaiset kirjoitukset