G4Media.ro

Atac informatic la un spital din Botoșani / Se cere răscumpărare pentru…

sursa foto: Pixabay/ Pete Linforth

Atac informatic la un spital din Botoșani / Se cere răscumpărare pentru deblocarea lui: 3 Bitcoin / Hackerii au criptat baza de date de pe luna decembrie și nu se mai pot face decontările la Casa de Asigurări

Spitalul de Recuperare Sfântul Gheorghe din Botoşani a fost ținta unui atac informatic de tip ransomware, în urma căruia i-a fost cerută o răscumpărare pentru decriptarea datelor de pe servere, anunță Monitorul de Botoșani.

Atacul este similar celui din vara anului 2019, când alte patru spitale din România au fost afectate de PHOBOS.

Poarta de intrare în sistemul informatic ar fi fost o conexiune de la distanţă folosită de una dintre cele două firme de mentenanţă. Prin intermediul unei conexiuni RDP, hackerii au intrat în sistem şi au criptat baza de date de pe luna decembrie. Ulterior, aceştia au lăsat şi un mesaj, în limba engleză, în care cer o o răscumpărare de trei bitcoin. Aceştia echivalează cu aproape 50.000 de euro

În acest caz, însă, complexitatea atacului a fost una foarte mare. Drept dovadă, nici informaticienii din structurile DIICOT de la nivel central, dar nici o serie de analişti de la BitDefender nu au reuşit să decripteze fişierele.

„Noi am anunţat deja Direcţia Naţională de Securitate Cibernetică şi DIICOT. A fost începută o anchetă şi aşteptăm să vedem ce se va întâmpla. Mai multe nu pot preciza momentan. Cert este că de luni sperăm să reluăm activitatea medicală la capacitatea normală”, a precizat medicul Cătălin Dăscălescu, managerul Spitalului de Recuperare.

Situaţia este una problematică şi din cauza raportărilor către Casa de Sănătate. Pentru că au fost criptate bazele de date de pe luna decembrie, unitatea sanitară nu poate raporta serviciile efectuate în ultima lună din 2022. Din acest motiv nici nu poate primi banii pe aceste servicii.

Reprezentanţii CAS spun însă că încearcă să găsească soluţii, pentru ca unitatea sanitară să poată plăti salariile.

Susține-ne activitatea G4Media logo
Donație Paypal recurentă

Donează lunar pentru susținerea proiectului G4Media

Donează prin Transfer Bancar

CONT LEI: RO89RZBR0000060019874867

Deschis la Raiffeisen Bank
Donează prin Patreon

Donează

Citește și...

11 comentarii

  1. Backup la baza de date?

    • Ce este ala backup?! 🤣🤣🤣
      Au picat ca gusterii la un malware care face bruteforce automat la RDP. In plus sistemele de operare sunt vechi cu vulnerabilitati. Mesajul in engleza este unul standard.
      Nu au fost vizati, s-a nimerit.

    • de backup se ocupa ITistul nr 1 al tarii , ghita sarbul

  2. de asta se opun digitalizarii astia de la PSDNLUDMR, uite cate lucruri aiurea se intampla, cu hartia nu se intampla din astea .. mai ia foc cate o arhiva .. dar in special contractele sunt predispuse la incendiere

  3. Bune sunt criptomonedele cand vrei sa comiti infractiuni.

    • Bune sunt maşinile cand ai spart banca şi vrei sa fugi de la locul faptei. Buna e mintea pentru cei ce nu au…

  4. Pai si directia cyber de la SRI ce face, in afara de supravegheat electronic convorbirile cetatenilor cinstiti ai Romaniei? Doarme cand apar asemenea atacuri? Sunt atat de incompetenti incat nu pot rezolva probleme cand apar?
    Natarailor astia de la SRI vor noile legi ale sekuritatii propuse de PSD si PNL sa le dea puteri depline, sa controleze „legal” internetul romanilor cinstiti si tot ce vorbesc la telefon?

    • Cel mai probabil aveau echipamente de la Mikrotik. Știm cât de mult le plac ‘pseudo’ It-stilor ,echipamente prost securizate și cu suport tehnic redus. Cum plm sa lași rdp extern deschis . Sa nu ai tu un server de backup, um acronis true image sau un Synology cu SMB 3.0 Folosește naibii Ovpn cu Tls dacă tot vrei Rdp. LPTP SI PPTP au grad redus de securitate. Și un alt lucru de ținut minte un switch smart nu e un router.

  5. Aia nu au portar care sa inchida si sa deschida poarta la cerere?
    Din articol: „Poarta de intrare în sistemul informatic”…
    Poate portul. Un certificat pentru portul ala … #nimic
    Cum 0 fi sa ai windows si sa lasi porturi deschise in internet?

  6. Degeaba cer ajutorul DIICOT și BitDefender, după….. Au cerut câteva soluții de securitate înainte de la Bit Defender ? Au cele mai bune soluții antiramsomware din lume! Bine că dau bani multi pe alte tâmpenii . Informaticianul șef ( bănuiesc că sunt mai multi informaticieni) a cerut managerului general resurse pentru securizarea bazelor de date ? Așa le trebuie.

    • Cel mai probabil aveau echipamente de la Mikrotik. Știm cât de mult le plac ‘pseudo’ It-stilor ,echipamente prost securizate și cu suport tehnic redus. Cum plm sa lași rdp extern deschis . Sa nu ai tu un server de backup, um acronis true image sau un Synology cu SMB 3.0 Folosește naibii Ovpn cu Tls dacă tot vrei Rdp. LPTP SI PPTP au grad redus de securitate. Și un alt lucru de ținut minte un switch smart nu e un router.