SRI: Spitalul Witting, ținta unui atac cibernetic de tip ransomware. Atacatorii au cerut răscumpărare

Data actualizării: Data publicării:
hacker, atacuri informatice, dark web
CERT-RO recomandă schimbarea parolelor de pe platformele compromise și activarea autentificării în doi pași. Foto: Profimedia Images
Din articol

Spitalul Witting din București a fost ținta unui atac cibernetic de tip ransomware, în urma căruia i-a fost cerută o răscumpărare pentru decriptarea datelor de pe servere. SRI anunță într-un comunicat că atacul este similar cu atacurile din 2019, care au vizat tot spitale din România.  

SRI, în cooperare cu Centrul Naţional de Răspuns la Incidente de Securitate Cibernetică (CERT-RO) și Spitalul Clinic Nr.1 CF Witting din București, a investigat un atac cibernetic cu aplicația ransomware PHOBOS care a vizat serverele entității din domeniul sănătății, potrivit unui comunicat al Serviciului Român de Informații.

„Ulterior criptării datelor, atacatorii au solicitat plata unei răscumpărări pentru decriptarea acestora, plată ce nu a fost realizată de instituția afectată. Cu toate acestea, activitatea curentă a spitalului nu a fost întreruptă, continuitatea fiind asigurată prin utilizarea registrelor offline”, mai precizează SRI.

Atacul este similar celui din vara anului 2019, când alte patru spitale din România au fost afectate de PHOBOS, în contextul lipsei unor soluții antivirus la nivelul infrastructurii IT&C utilizate de acestea, mai precizează SRI.

Ransomware-ul PHOBOS prezintă un nivel de complexitate medie, utilizând ca metodă de infecție, preponderent, conexiunile de tip Remote Desktop Protocol (RDP).

Recomandări SRI

În vederea prevenirii unor atacuri de tip ransomware, experții Centrului Național CYBERINT și CERT-RO recomandă implementarea unor politici și măsuri de securitate precum:

  • Utilizarea unei soluții antivirus actualizate;
  • Dezactivarea serviciului RDP de pe toate stațiile și serverele din rețea;
  • Actualizarea sistemelor de operare și a tuturor aplicațiilor utilizate;
  • Schimbarea frecventă a parolelor tuturor utilizatorilor, respectând recomandările de complexitate;
  • Verificarea periodică a tuturor utilizatorilor înregistrați, pentru a identifica utilizatorii noi, adăugați în mod nelegitim;
  • Realizarea unor copii de siguranță a datelor critice pe suporți de date offline;
  • Păstrarea datelor criptate în eventualitatea în care ar putea apărea o aplicație de decriptare în mediul online.

Citește și: Alertă CERT-RO: Nu deschideți link-uri primite pe Facebook Messenger, cu mesajul "Apari în acest video" sau "Seamănă cu tine"

Editor : B.P.

Urmărește știrile Digi24.ro și pe Google News

Partenerii noștri
Playtech
Ce pensie încasează Petre Roman de la stat. Averea acumulată de fostul premier
Digi FM
Valentin Sanfira, piesă cu subînțeles, la scurt timp de la divorțul de Codruța Filip: "Nu fac referire la...
Descarcă aplicația Digi FM
Pro FM
Un bărbat care suferă de aceeași boală ca Celine Dion avertizează că revenirea ei pe scenă ar putea fi...
Film Now
Au pozat împreună în costum de baie acum 43 de ani, azi sunt iubiți. Heather Locklear și Lorenzo Lamas...
Adevarul
Momente de groază într-un cimitir din Slovacia. Familia a auzit zgomote din mormânt și a cerut deshumarea...
Newsweek
Se mai pot plăti pensiile dacă marți cade guvernul? Experții dau vestea rea pensionarilor: Nu vor mai fi bani!
Digi FM
Misterul mormântului din care se aud ciocănituri a îngrozit Slovacia. O familie susţine că ruda pe care au...
Descarcă aplicația Digi FM
Digi World
Ce se întâmplă în creierul tău dacă petreci 20 de minute afară în fiecare dimineață. Un obicei simplu care...
Digi Animal World
Digi Animal Club - ediția cu numărul 500! Malinois, între sport, dresaj și legătura cu omul: ”Este un...
Film Now
Sharon Stone, dezvăluiri cutremurătoare despre trecutul familiei sale: „Tata a pierdut tot, mama a crescut în...
UTV
Câte operații estetice a avut Michael Jackson. Ce spunea artistul și ce a arătat autopsia după moarte