Forwarded from КиберПул
В феврале 2024 года злоумышленники атаковали поставщика медицинского ПО - компанию RSC, разработчика системы «Гиппократ» (Hippocrates).
✍️ Эта система использовалась больницами для критически важных процессов:
• приём пациентов;
• назначения анализов;
• радиология;
• аптека и медикаменты;
• медицинские записи;
• логистика;
• административные процессы и даже зарплаты.
1. Компрометация поставщика ПО
Хакеры получили доступ к инфраструктуре компании, обслуживающей медицинскую систему Hippocrates.
2. Распространение через доверенное ПО
Так как больницы уже использовали эту систему, вредоносная активность распространялась через привычный и доверенный канал.
3. Заражение больничных сетей
Ransomware начал шифровать файлы в медицинских учреждениях.
4. Нарушение ключевых процессов
Врачи потеряли доступ к цифровым картам, анализам, назначениям, логистике лекарств и внутренним сервисам.
5. Переход на ручной режим
Медики вернулись к бумажным журналам, ручной регистрации пациентов и офлайн-таблицам.
Киберцентр Румынии DNSC принял решение о немедленном отключении от Интернета всех медучреждений.
Причины очевидны:
• больницы не могут просто «остановить бизнес»;
• простой системы может повлиять на жизнь пациентов;
• медицинские данные имеют высокую ценность;
• много подрядчиков и внешних поставщиков ПО;
• давление ситуации с рисками для человеческих жизней повышает шанс выплаты выкупа.
#киберновости #кибератака #румыния #медицина #backmydata #кибербезопасность
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1