SRI: Atac cibernetic cu aplicaţia ransomware PHOBOS, la Spitalul Clinic CF Witting din Bucureşti. Activitatea curentă a spitalului nu a fost întreruptă

Joi, 22 Iulie 2021, ora 20:06
2387 citiri
SRI: Atac cibernetic cu aplicaţia ransomware PHOBOS, la Spitalul Clinic CF Witting din Bucureşti. Activitatea curentă a spitalului nu a fost întreruptă
Prezentul atac este similar celui din vara anului 2019 FOTO Pixabay

SRI anunţă, joi, că s-a înregistrat un atac cibernetic cu aplicaţia ransomware PHOBOS, la Spitalul Clinic Nr.1 CF Witting din Bucureşti. Atacatorii au cerut plata unei sume de bani, însă instituţia nus-a conformat. Activitatea curentă a spitalului nu a fost întreruptă.

”SRI, în cooperare cu CERT-RO şi Spitalul Clinic Nr.1 CF Witting din Bucureşti, a investigat un atac cibernetic cu aplicaţia ransomware PHOBOS care a vizat serverele entităţii din domeniul sănătăţii. Ulterior criptării datelor, atacatorii au solicitat plata unei răscumpărări pentru decriptarea acestora, plată ce nu a fost realizată de instituţia afectată. Cu toate acestea, activitatea curentă a spitalului nu a fost întreruptă, continuitatea fiind asigurată prin utilizarea registrelor offline”, a transmis, joi, SRI într-un comuicat de presă.

Sursa citată a precizat că prezentul atac este similar celui din vara anului 2019, când alte 4 spitale din România au fost afectate de PHOBOS, în contextul lipsei unor soluţii antivirus la nivelul infrastructurii IT&C utilizate de acestea.

”Ransomware-ul PHOBOS prezintă un nivel de complexitate medie, utilizând ca metodă de infecţie, preponderent, conexiunile de tip Remote Desktop Protocol (RDP)”, a mai precizat SRI.

În vederea prevenirii unor atacuri de tip ransomware, experţii Centrului Naţional CYBERINT şi CERT-RO recomandă implementarea unor politici şi măsuri de securitate precum:

Utilizarea unei soluţii antivirus actualizate;

Dezactivarea serviciului RDP de pe toate staţiile şi serverele din reţea;

Actualizarea sistemelor de operare şi a tuturor aplicaţiilor utilizate;

Schimbarea frecventă a parolelor tuturor utilizatorilor, respectând recomandările de complexitate;

Verificarea periodică a tuturor utilizatorilor înregistraţi, pentru a identifica utilizatorii noi, adăugaţi în mod nelegitim;

Realizarea unor copii de siguranţă a datelor critice pe suporţi de date offline;

Păstrarea datelor criptate în eventualitatea în care ar putea apărea o aplicaţie de decriptare în mediul online.

Eveniment Antreprenoriatul Profesie vs Vocatie

Lucrători din domeniul sănătăţii din Gaza susțin că descoperă tot mai multe gropi comune, după retragerea israelienilor din spitalul Al-Shifa
Lucrători din domeniul sănătăţii din Gaza susțin că descoperă tot mai multe gropi comune, după retragerea israelienilor din spitalul Al-Shifa
Cincisprezece cadavre au fost recuperate luni, din jurul spitalului Al-Shifa, după retragerea armatei israeliene din zonă în urmă cu două săptămâni, au declarat pentru CNN locuitori din...
Conflict între doi tineri, în centrul Bucureștiului. Unul a ajuns la spital, altul în arest
Conflict între doi tineri, în centrul Bucureștiului. Unul a ajuns la spital, altul în arest
Un tânăr de 24 de ani a fost arestat preventiv după ce, în urma unui conflict spontan izbucnit pe Bulevardul Regina Elisabeta din Bucureşti, a lovit cu pumnul în cap un băiat de 18 ani....
#SRI, #atac cibernetic Romania, #spital , #sri