Fidye Yazılımı Saldırısı 21 Romanya hastanesini çevrimdışı gitmeye zorlar

2 yıl önce

Romanya'daki en az 21 hastane, bir fidye yazılımı saldırısı sağlık yönetim sistemlerini indirdikten sonra çevrimdışı olarak vuruldu.

Hipokrat bilgi sistemi (HIS), hastaneler tarafından tıbbi aktivite ve hasta verilerini yönetmek için kullanılan hafta sonu hedeflendi ve veritabanı şifrelendikten sonra şimdi çevrimdışı.

"11-12 Şubat 2024 gecesi, büyük bir fidye yazılımı siber saldırısı, bilgi sistemini çalıştıran üretim sunucularını hedefledi. Saldırı sonucunda sistem kapalı, dosyalar ve veritabanları şifrelendi." Dedi sağlık.

"Olay, Ulusal Siber Güvenlik Müdürlüğü'nden (DNSC) siber güvenlik uzmanları da dahil olmak üzere BT uzmanları tarafından soruşturma altında ve iyileşme olasılıkları değerlendiriliyor.

Diyerek şöyle devam etti: "Saldırıdan etkilenmeyen diğer hastaneler için olağanüstü önlemler de etkinleştirildi."

Fidye yazılımı saldırısı, bölgesel ve kanser tedavi merkezleri de dahil olmak üzere Romanya'daki çeşitli hastaneleri etkiledi ve DNSC siber güvenlik uzmanlarından oluşan bir ekip şu anda siber olayı araştırıyor.

DNSC, etkilenen hastanelerin BT ekiplerine ulaşmayı tavsiye etti "böylece BT hizmetlerini ve verilerini geri yüklemeye odaklanabilmeleri için".

Etkilenen hastanelerin listesi, makale yayınlandıktan sonra DNSC tarafından paylaşılan bir güncellemenin ardından güncellendi ve şunları içeriyor:

Sistemler çevrimdışı alındığından veya kapatıldığından, doktorlar reçete yazmaya ve kayıtları kağıt üzerinde tutmaya geri dönmeye zorlandı.

Iro Iasi yöneticisi Mirela Grosu Aginpres'e verdiği demeçte, "400 bilgisayar ve sunucu kapatıldıktan sonra çoğunlukla kağıt üzerinde çalıştık." Dedi.

"Demek istediğim, kağıt üzerine sürekli giriş kayıtları yaptık, kağıt üzerine günlük giriş kayıtları, kağıt üzerine tıbbi test önerileri yazdık. Her şey kağıt üzerinde, tıpkı yıllar önce yaptığımız gibi yapılır."

Sistem mühendisi Florin Trandabţ, "Tüm sunucular kapatıldı. İnternet de kapatıldı, bu yüzden kayıp, veri sızıntısı veya başka bir şey olmayacak."

Şu anda, fidye yazılımı operasyonunun hastanelerin tıbbi hizmetler yönetim platformunu hangi şifrelediğine veya olay sırasında hastaların kişisel veya tıbbi verilerinin de çalındığına dair bilgi yok.

Hipokrat Sağlık Sisteminin arkasındaki yazılım hizmet sağlayıcısı olan RSC (Romanya Yumuşak Şirketi SRL), bu olayla ilgili olarak henüz kamuya açık bir açıklama yapmadı.

Bir RSC sözcüsü, bugün daha önce e -posta ve telefon üzerinden BleepingComputer tarafından iletişime geçildiğinde hemen yorum yapmak için mevcut değildi.

GÜNCELLEME 12 Şubat 11:29 EST: Romanya Ulusal Siber Güvenlik Müdürlüğü (DNSC), saldırganların Phobos ailesinden bir fidye yazılımı varyantı olan hastanelerin verilerini şifrelemek için backmydata fidye yazılımı kullandığını söyledi.

Toplamda, 21 hastane saldırıdan etkilenirken, 79 kişi, olay araştırılırken sistemlerini çevrimdışı bir önlem olarak almıştır.

DNSC, "Etkilenen hastanelerin çoğunda, verileri 12 gün önce kaydedilen biri hariç, nispeten yakın zamanda (1-2-3 gün önce) verilerle etkilenen sunucularda veri yedekleri var." Dedi.

DNSC tarafından sağlanan güncellenmiş bilgilerle gözden geçirilmiş makale ve başlık.

Ransomware'de Hafta - 2 Şubat 2024 - Hırsızlar arasında onur yok

Lockbit fidye yazılımı tarafından iddia edilen sermaye sağlığı saldırısı, veri sızıntısı riski

Ransomware'de Hafta - 29 Aralık 2023 - Lockbit Hedef Hastaneleri

Hastaneler mahkemelerden bulut depolama firmasını çalınan verileri iade etmeye zorlamalarını ister

Lockbit fidye yazılımı Alman hastanelerinde acil bakımları bozar

Kaynak: Bleeping Computer

More Posts