Radionix News – Ultimele știri din țară și străinătate

Atac cibernetic asupra unui spital din Bucureşti. SRI: Atacatorii au solicitat plata unei răscumpărări

Atac cibernetic asupra unui spital din Bucureşti. SRI: Atacatorii au solicitat plata unei răscumpărări
gazduire web create web design
  •  
  •  
  •  
  •  
  •  

SRI, în cooperare cu CERT-RO şi Spitalul Clinic Nr.1 CF Witting din Bucureşti, a investigat un atac cibernetic cu aplicaţia ransomware Phobos care a vizat serverele entităţii din domeniul sănătăţii. După criptarea datelor, atacatorii au solicitat plata unei răscumpărări pentru decriptarea acestora.

 

 
Plata nu a fost realizată de instituţia afectată. Activitatea curentă a spitalului nu a fost întreruptă, continuitatea fiind asigurată prin utilizarea registrelor offline, precizează SRI.

Atacul este similar celui din vara anului 2019, când alte 4 spitale din România au fost afectate de Phobos, în contextul lipsei unor soluţii antivirus la nivelul infrastructurii IT&C utilizate de acestea.

Ransomware-ul Phobos prezintă un nivel de complexitate medie, utilizând ca metodă de infecţie, preponderent, conexiunile de tip Remote Desktop Protocol (RDP).

În vederea prevenirii unor atacuri de tip ransomware, experţii Centrului Naţional CYBERINT şi CERT-RO recomandă implementarea unor politici şi măsuri de securitate precum: utilizarea unei soluţii antivirus actualizate; dezactivarea serviciului RDP de pe toate staţiile şi serverele din reţea; actualizarea sistemelor de operare şi a tuturor aplicaţiilor utilizate; schimbarea frecventă a parolelor tuturor utilizatorilor, respectând recomandările de complexitate; verificarea periodică a tuturor utilizatorilor înregistraţi, pentru a identifica utilizatorii noi, adăugaţi în mod nelegitim; realizarea unor copii de siguranţă a datelor critice pe suporţi de date offline; păstrarea datelor criptate în eventualitatea în care ar putea apărea o aplicaţie de decriptare în mediul online.

 

 

 

 

 

Sursa

administrator

    Related Articles

    Faci un comentariu sau dai un răspuns?

    Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *