Республиканский центр гигиены, эпидемиологии и общественного здоровья
2.04K subscribers
2.84K photos
253 videos
23 files
1.15K links
Download Telegram
Forwarded from КиберПул
💥😶‍🌫️🤒🤒больниц перешли на бумагу и ручку, чтобы остановить масштабную кибератаку
👇В Румынии произошёл один из самых показательных инцидентов в сфере кибербезопасности здравоохранения: более 100 больниц были вынуждены отключиться от интернета, чтобы остановить распространение вредоносного ПО.
Это яркий пример того, как уязвимость в цифровой цепочке может поставить под угрозу работу медицинской системы целой страны.
🏥Что произошло?
В феврале 2024 года злоумышленники атаковали поставщика медицинского ПО - компанию RSC, разработчика системы «Гиппократ» (Hippocrates).
✍️Эта система использовалась больницами для критически важных процессов:
• приём пациентов;
• назначения анализов;
• радиология;
• аптека и медикаменты;
• медицинские записи;
• логистика;
• административные процессы и даже зарплаты.

🐶Когда атакующие проникли в систему, они начали распространять вирус BackMyData по всем больницам, использующим это ПО.
📂Файлы шифровались, данные превращались в нечитаемый набор символов, а 🐶преступники требовали выкуп в биткоинах - примерно $183 000.
🚩На национальном уровне было принято решение не платить выкуп.
🎲Схема атаки
1. Компрометация поставщика ПО

Хакеры получили доступ к инфраструктуре компании, обслуживающей медицинскую систему Hippocrates.
2. Распространение через доверенное ПО

Так как больницы уже использовали эту систему, вредоносная активность распространялась через привычный и доверенный канал.
3. Заражение больничных сетей

Ransomware начал шифровать файлы в медицинских учреждениях.
4. Нарушение ключевых процессов

Врачи потеряли доступ к цифровым картам, анализам, назначениям, логистике лекарств и внутренним сервисам.
5. Переход на ручной режим

Медики вернулись к бумажным журналам, ручной регистрации пациентов и офлайн-таблицам.

🎥Национальные экстренные меры
Киберцентр Румынии DNSC принял решение о немедленном отключении от Интернета всех медучреждений.
🥸Киберследователи работали всю ночь и обнаружили, что 26 больниц были заражены BackMyData. На следующий день незаражённые больницы были возвращены в онлайн с дополнительной защитой.
🤩Здравоохранение - одна из самых уязвимых и привлекательных целей для киберпреступников.
Причины очевидны:
• больницы не могут просто «остановить бизнес»;
• простой системы может повлиять на жизнь пациентов;
• медицинские данные имеют высокую ценность;
• много подрядчиков и внешних поставщиков ПО;
• давление ситуации с рисками для человеческих жизней повышает шанс выплаты выкупа.

🔄Для хакеров это идеальная модель шантажа: чем больше хаоса, тем выше вероятность, что жертва заплатит.
#киберновости #кибератака #румыния #медицина #backmydata #кибербезопасность
🔍КиберПул
Please open Telegram to view this post
VIEW IN TELEGRAM
1