Sunday, November 24, 2024
Jurnalism corect


🇷🇴 Prezență vot alegeri prezidențiale click

SRI, despre atacurile cibernetice de la spitale: Hackerii sunt chinezi/ UPDATE Kaspersky: Mai multe spitale din toată lumea, atacate

By Andreea Traicu , in Justitie Stirile zilei , at 21 iunie 2019 Etichete: , , ,

SRI susţine, referitor la atacurile cibernetice de la mai multe spitale din România, că autorii sunt de origine chineză. Kaspersky Lab susține că mai multe firme si spitale din toata lumea au fost atacate.

„Centrul National Cyberint suspecteaza ca atacatorii sunt de origine chineza. Au fost luate in calcul orele la care hackerii chinezi au fost activi si indiciile lasate in mesajele de rascumparare”, a declarat Ovidiu Marincea, purtătorul de cuvânt al SRI.

Mai multe spitale, printre care şi Victor Babeş, au fost afectate de atacuri cibernetice. Sorina Pintea a declarat că astfel de incidente au mai existat, însă au fost izolate.

„Au fost afectate cinci spitale, unul dintre ele e Victor Babeș. Internările sunt îngreunate. Incidente izolate au mai existat, in care spitalele si-au pierdut datele si au fost recuperate de informaticieni sau contra cost”, a declarat ministrul, precizând că va face plângere la DIICOT.

Ministrul preciza că efectele atacului sunt grave, activitatea unităţilor medicale fiind afectată. În sistemul informatic sunt date confidenţiale ale pacienţilor, precum şi informaţii privind angajaţii unităţii.

Specialiştii susţin că soluţia pentru evitarea unor astfel de situaţii ar fi luarea unor  măsuri de prevenire.

UPDATE Kaspersky: Mai multe spitale din toata lumea, inclusiv România, ţinta atacurilor

„Kaspersky Lab confirma faptul ca mai multe firme si spitale din toata lumea, inclusiv din Romania, au fost recent tinta unor atacuri directionate, folosind ransomware-urile GlobeImposter. In Romania, aceste atacuri au vizat cel putin un spital, insa este posibil sa fi existat si alte tinte. Atacurile directionate cu ransomware sunt mult mai periculoase decat cele obsinuite, deoarece atacatorii folosesc tehnici tip APT (Amenintari avansate persistente) pentru a obtine control complet asupra retelelor vizate,  inainte de a lansa programul ransomware propriu-zis.’
Produsele Kaspersky au blocat mai multe valuri de atac folosind ransomware-ul GlobeImposter, in care fiserele malware sunt numite Rabbit4444.exe sau Dragon4444.exe, incepand cu 16 Iunie 2019. Primele atacuri observate in Romania au avut loc in noaptea dintre 18 si 19 iunie, acestea fiind blocate de catre produsele noastre. Verdictele produselor Kaspersky pentru aceste sample-uri ransomware sunt Trojan-Ransom.Win32.Purgen.aho, Trojan.Win32.Zudochka.id si Trojan-Ransom.Win32.Encoder.crj.
Pentru a se proteja impotriva atacurilor ransomware directionate, se recomanda ca toate firmele si/sau institutiile vizate sa ia urmatoarele masuri:
* sa ruleze software antivirus actualizat pe toate computerele din
retea, inclusiv servere
* sa actualizeze sistemele de operare si software-ul produs de terti,
asigurandu-se ca sunt la zi cu ultimele update-uri
* sa foloseasca parole complexe si de cel putin 16 caractere, ce
folosesc numere, litere mici si mari precum si semne de punctuatie
* sa educe angajatii referitor la riscurile asociate cu deschiderea de
atasamente periculoase primite prin e-mail de la persoane necunoscute”, transmite Kaspersky.

Comentarii


Lasă un răspuns


Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

MainNews

FREE
VIEW