Больницы Румынии отключены от сети из-за атаки вымогателей

Как минимум 25 больниц в Румынии пострадали из-за атаки программы-вымогателя на ИТ-платформу, данные учреждений были зашифрованы. Еще 75 больниц страны, использующих единую информсистему, были отключены от Интернета, поскольку у экспертов возникли опасения, что и эти организации могут быть затронуты шифровальщиком.

По данным Национального управления кибербезопасности Румынии, неизвестные хакеры требуют 3,5 биткойна (около 170 тыс. долларов) за расшифровку данных. Власти страны и органы кибербезопасности настоятельно не рекомендуют руководству больниц вступать в переговоры со злоумышленниками и выплачивать им запрошенный выкуп.

В ночь с 11 на 12 февраля 2024 года серверы Информационной системы Hipocrate (HIS) подверглись массовой кибератаке, сообщает Министерство здравоохранения Румынии. В результате атаки система вышла из строя, файлы и базы данных были зашифрованы.

Первоначально стало известно, что в результате инцидента пострадала детская больница. В течение следующих трёх дней было объявлено о других учреждениях, включая больницы скорой помощи, пострадавших от кибератаки. Большинство больниц имеют резервные копии данных с затронутых серверов, говорится в сообщении Управления кибербезопасности Румынии. В большинстве больниц резервные копии данные были созданы за 1-3 дня до инцидента, только в одной больнице данные резервировались 12 дней назад. Это может облегчить восстановление информации.

По данным румынских властей, злоумышленники использовали вариант программы-вымогателя семейства Phobos под названием Backmydata. Phobos — это разновидность RaaS (программа-вымогатель как услуга), которая нацелена на плохо настроенные протоколы удалённого рабочего стола. Она получает доступ к учётным данным с помощью фишинговых атак или с помощью атак методом перебора, сообщает The Record media.

Расследование инцидента ведётся с участием ИБ-экспертов из Национального управления кибербезопасности. Они оценивают возможности восстановления работы системы, говорится на сайте Минздрава Румынии. Профилактические меры безопасности активированы в больницах, которые не пострадали в результате кибератаки.

Министерство здравоохранения в партнёрстве с другими организациями внимательно следит за ситуацией. Во всех больницах, где подключена HIS, приняты меры безопасности, ограничение интернета и сохранение данных на внешней поддержке.

15 февраля, 2024

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

31.07.2026
Стартовал приём заявок на премию BISA
31.07.2026
7 млн клиентов ВТБ сдало свою биометрию
31.07.2026
Финское окно интернет-трафика закрывается?
31.07.2026
Использование MAX не будет расходовать пакеты мобильного трафика
31.07.2026
Австралийский цифровой регулятор недоволен «Телеграмом»
31.07.2026
Anthropic извлекает уроки из ошибок конкурентов
30.07.2026
Apple устранила почти три сотни брешей в своих ОС
30.07.2026
Минус ещё два мессенджера в России (?)
30.07.2026
«Яндекс» и Wildberries собираются присоединиться к банкам на рынке MVNO
30.07.2026
С начала года число ИИ-атак выросло втрое

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных