Atac cibernetic asupra spitalului Witting din Capitală. Atacatorii au cerut răscumpărare

×
Codul embed a fost copiat

Hackerii au preluat controlul asupra serverelor de la spitalul Witting, din capitală! Au criptat datele şi au cerut răscumpărare în moneda virtuală

În tot acest timp, spitalul a funcţionat cu sistemul offline timp de 35 de ore, iar medicii au completat cu pixul, fişele pacienţilor. Cu ajutorul experţilor centrului naţional de securitate cibernetică, şi ai celor de la SRI, datele au fost recuperate, fără a fi plătită vreo sumă piraţilor informatici. Miza unui astfel de atac o reprezintă reţetele şi schemele de tratament care sunt vândute pe internet, dar şi datele persoanele ale pacienţilor, care pot fi şantajaţi.

Cristian Banu, Manager Spitalul Witting: ''Nu sunt fişiere pierdute inclusiv ultima foaie pe care am avut o se regăseşte şi este în regulă, s-au făcut manual, dar nu au fost multe. Vorbim de o zi. Externările, internările s-au făcut manual, am anunţat casa de asigurări de sănătate faptul că nu putem să le validăm electronic''.

Expert Securitate Cibernetică: ”Acolo este un potenţial de informații persoanele destul de ridicat. Baze de date ale pacienţilor,reţete, tratamente. Este un interes foarte mare din partea atacatoruilor pentru a lua aceste date cu două scopuri. unul este blocarea activităţii spitalului în vederea cererii de răscumpărare. Cealaltă motivaţie fiind obţinerea de informaţii despre anunumiți pacienţi pentru a fi ulterior şantajaţi”.

Prezentul atac este similar celui din vara anului 2019, când alte 4 spitale din România au fost afectate de PHOBOS, în contextul lipsei unor soluții antivirus la nivelul infrastructurii IT&C utilizate de acestea.

Citește și
A apărut o nouă metodă de înșelătorie
Metoda de înșelătorie "Covid-19" face în continuare victime. Cum procedează infractorii
„Ce se întâmplă e nebunie curată. Și-au ieşit din minţi. Sunt ruşinea Rusiei”. Omul interzis în Rusia lui Putin vine la București

SRI a menționat că ransomware-ul PHOBOS prezintă un nivel de complexitate medie, utilizând ca metodă de infecție, preponderent, conexiunile de tip Remote Desktop Protocol (RDP).

În vederea prevenirii unor atacuri de tip ransomware, experții Centrului Național CYBERINT și CERT-RO recomandă implementarea unor politici și măsuri de securitate precum:

• Utilizarea unei soluții antivirus actualizate;
• Dezactivarea serviciului RDP de pe toate stațiile și serverele din rețea;
• Actualizarea sistemelor de operare și a tuturor aplicațiilor utilizate;
• Schimbarea frecventă a parolelor tuturor utilizatorilor, respectând recomandările de complexitate;
• Verificarea periodică a tuturor utilizatorilor înregistrați, pentru a identifica utilizatorii noi, adăugați în mod nelegitim;
• Realizarea unor copii de siguranță a datelor critice pe suporți de date offline;
• Păstrarea datelor criptate în eventualitatea în care ar putea apărea o aplicație de decriptare în mediul online.

Articol recomandat de sport.ro
O tânără gimnastă murit la doar 17 ani. "A luat-o de lângă noi în doar 24 de ore"
O tânără gimnastă murit la doar 17 ani. "A luat-o de lângă noi în doar 24 de ore"
Citește și...
Un nou tip de fraudă pe Instagram. Cum procedează atacatorii
Un nou tip de fraudă pe Instagram. Cum procedează atacatorii

Utilizatorii de Intagram trebuie să fie atenți la ce mesaje primesc pe aceste platforme, avertizează Centrul Național de Răspuns la Incidente de Securitate Cibernetică (CERT-RO), pentru că au descoperit un nou tip de fraudă.

Metoda de înșelătorie
Metoda de înșelătorie "Covid-19" face în continuare victime. Cum procedează infractorii

Metoda de înșelătorie "Covid-19" face în continuare victime, în special în rândul bătrânilor. Oamenii sunt sunați la ore târzii de indivizi care se dau drept medici și cer sume mari petru rudele infectate și internate în spital.

Recomandări
Un cetăţean polonez care ratase îmbarcarea ar fi anunţat prezenţa unei bombe la bordul avionului aterizat la Timişoara
Un cetăţean polonez care ratase îmbarcarea ar fi anunţat prezenţa unei bombe la bordul avionului aterizat la Timişoara

Un avion care decolase din Polonia, cu peste o sută de pasageri la bord, a aterizat de urgență joi noapte pe aeroportul din Timișoara, după ce a fost primită o amenințare cu bombă.

Moment istoric la căile ferate. S-a lansat în sfârșit licitația de 300 de milioane de euro pentru un tronson foarte aglomerat
Moment istoric la căile ferate. S-a lansat în sfârșit licitația de 300 de milioane de euro pentru un tronson foarte aglomerat

Compania Națională de Căi Ferate CFR SA a lansat vineri licitația pentru modernizarea căii ferate Constanța-Mangalia, după mai multe amânări.

Israelul a atacat Iranul. Presa iraniană anunță că „nu au fost raportate daune sau explozii la scară largă”
Israelul a atacat Iranul. Presa iraniană anunță că „nu au fost raportate daune sau explozii la scară largă”

Israelul a lansat joi noapte un atac asupra Iranului, după acțiunea din weekend asupra teritoriului său. Explozii puternice s-au auzit în centrul țării, în orașul Isfahan, în apropierea unei baze militare.