Atac cibernetic asupra spitalului Witting din Capitală. Atacatorii au cerut răscumpărare

×
Codul embed a fost copiat

Hackerii au preluat controlul asupra serverelor de la spitalul Witting, din capitală! Au criptat datele şi au cerut răscumpărare în moneda virtuală

În tot acest timp, spitalul a funcţionat cu sistemul offline timp de 35 de ore, iar medicii au completat cu pixul, fişele pacienţilor. Cu ajutorul experţilor centrului naţional de securitate cibernetică, şi ai celor de la SRI, datele au fost recuperate, fără a fi plătită vreo sumă piraţilor informatici. Miza unui astfel de atac o reprezintă reţetele şi schemele de tratament care sunt vândute pe internet, dar şi datele persoanele ale pacienţilor, care pot fi şantajaţi.

Cristian Banu, Manager Spitalul Witting: ''Nu sunt fişiere pierdute inclusiv ultima foaie pe care am avut o se regăseşte şi este în regulă, s-au făcut manual, dar nu au fost multe. Vorbim de o zi. Externările, internările s-au făcut manual, am anunţat casa de asigurări de sănătate faptul că nu putem să le validăm electronic''.

Expert Securitate Cibernetică: ”Acolo este un potenţial de informații persoanele destul de ridicat. Baze de date ale pacienţilor,reţete, tratamente. Este un interes foarte mare din partea atacatoruilor pentru a lua aceste date cu două scopuri. unul este blocarea activităţii spitalului în vederea cererii de răscumpărare. Cealaltă motivaţie fiind obţinerea de informaţii despre anunumiți pacienţi pentru a fi ulterior şantajaţi”.

Prezentul atac este similar celui din vara anului 2019, când alte 4 spitale din România au fost afectate de PHOBOS, în contextul lipsei unor soluții antivirus la nivelul infrastructurii IT&C utilizate de acestea.

Citește și
A apărut o nouă metodă de înșelătorie
Metoda de înșelătorie "Covid-19" face în continuare victime. Cum procedează infractorii

SRI a menționat că ransomware-ul PHOBOS prezintă un nivel de complexitate medie, utilizând ca metodă de infecție, preponderent, conexiunile de tip Remote Desktop Protocol (RDP).

În vederea prevenirii unor atacuri de tip ransomware, experții Centrului Național CYBERINT și CERT-RO recomandă implementarea unor politici și măsuri de securitate precum:

• Utilizarea unei soluții antivirus actualizate;
• Dezactivarea serviciului RDP de pe toate stațiile și serverele din rețea;
• Actualizarea sistemelor de operare și a tuturor aplicațiilor utilizate;
• Schimbarea frecventă a parolelor tuturor utilizatorilor, respectând recomandările de complexitate;
• Verificarea periodică a tuturor utilizatorilor înregistrați, pentru a identifica utilizatorii noi, adăugați în mod nelegitim;
• Realizarea unor copii de siguranță a datelor critice pe suporți de date offline;
• Păstrarea datelor criptate în eventualitatea în care ar putea apărea o aplicație de decriptare în mediul online.

Articol recomandat de sport.ro
Gigi Becali a bătut palma cu Dan Șucu și a obținut un profit de 100 de milioane de euro: "S-a ținut de cuvânt"
Gigi Becali a bătut palma cu Dan Șucu și a obținut un profit de 100 de milioane de euro: "S-a ținut de cuvânt"
Citește și...
Un nou tip de fraudă pe Instagram. Cum procedează atacatorii
Un nou tip de fraudă pe Instagram. Cum procedează atacatorii

Utilizatorii de Intagram trebuie să fie atenți la ce mesaje primesc pe aceste platforme, avertizează Centrul Național de Răspuns la Incidente de Securitate Cibernetică (CERT-RO), pentru că au descoperit un nou tip de fraudă.

Metoda de înșelătorie
Metoda de înșelătorie "Covid-19" face în continuare victime. Cum procedează infractorii

Metoda de înșelătorie "Covid-19" face în continuare victime, în special în rândul bătrânilor. Oamenii sunt sunați la ore târzii de indivizi care se dau drept medici și cer sume mari petru rudele infectate și internate în spital.

Recomandări
Cod portocaliu și galben de viscol şi vânt în mai multe zone din țară. Care sunt județele afectate de vreme rea. HARTĂ
Cod portocaliu și galben de viscol şi vânt în mai multe zone din țară. Care sunt județele afectate de vreme rea. HARTĂ

Administraţia Naţională de Meteorologie a emis, joi dimineață, o avertizare Cod portocaliu de vânt puternic, valabilă până joi seară, și două avertizări Cod galben de viscol şi vânt puternic, valabile până vineri dimineață.

Misterul care înconjoară prăbușirea avionului Azerbaijan Airlines. Imagini de la bord surprinse înainte de tragedie
Misterul care înconjoară prăbușirea avionului Azerbaijan Airlines. Imagini de la bord surprinse înainte de tragedie

Continuă ancheta în cazul tragediei aviatice din Kazahstan. Autoritățile au găsit cutia neagră a aparatului de zbor, cu ultimele convorbiri din cabina de pilotaj.

Moșul a adus „dovada” greșită. Boarding Pass: Facturile arătate de Marcel Ciolacu, emise după zborurile „problematice”
Moșul a adus „dovada” greșită. Boarding Pass: Facturile arătate de Marcel Ciolacu, emise după zborurile „problematice”

Boarding Pass, site specializat în ştiri din aviaţie, continuă verificările vizând facturile prezentate de prim-ministrul Marcel Ciolacu ca dovadă a faptului că și-a achitat personal călătoriile cu avioane private în 2022.