Los piratas informáticos exigieron un rescate de $ 10 millones del hospital francés después del ataque de ransomware

Nodo de origen: 1638227
colin thierry colin thierry
Publicado el: 25 de agosto de 2022

Actores de amenazas exigieron un rescate de $ 10 millones de un hospital francés después de golpearlo con un ransomware atentado el pasado fin de semana.

El Hospital Centre Sud Francilien (CHSF) en Corbeil-Essonnes, sureste de París, fue atacado el sábado por la noche y causó importantes interrupciones en los servicios de salud.

A la mañana siguiente, CHSF anunció que había iniciado un “plan blanco” de emergencia después de que el ataque hiciera imposible que el hospital accediera a su software comercial, sistemas de almacenamiento (como imágenes médicas) y sistemas de información relacionados con las admisiones de pacientes.

Con la ausencia de sistemas informáticos que funcionen, el personal médico tiene que usar lápiz y papel.

Los pacientes que necesitaban tratamiento fueron derivados a otros hospitales cercanos cuando correspondía, mientras que los procedimientos quirúrgicos mayores también fueron pospuestos.

“Este ataque a la red informática del establecimiento hace inaccesible por el momento todo el software comercial del hospital, los sistemas de almacenamiento (en particular de imágenes médicas) y el sistema de información relacionado con las admisiones de pacientes”, dijo el hospital en un comunicado.

“La unidad de crisis contactó rápidamente a la Agencia Nacional de Seguridad de los Sistemas de Información (ANSSI). Esta autoridad ha ordenado a los expertos que intervengan rápidamente”

La Agencia Nacional de Ciberseguridad de Francia (ANSSI) fue informada rápidamente del incidente y actualmente está ayudando en la investigación.

Si bien el hospital aún no lo ha confirmado, los expertos en seguridad creían que CHSF fue atacado por una cepa del ransomware Ragnar Locker. Esta variedad de ransomware también apuntó DESFA, uno de los principales operadores de gas natural de Grecia, en los últimos días.

Los ataques del grupo de ransomware Ragnar Locker se han vuelto bien conocidos por sus técnicas de exigir el pago de sus víctimas por una clave de descifrado para recuperar sus archivos y amenazar con divulgar los datos robados al público (o venderlos a otros ciberdelincuentes).

Por el momento, se desconoce si el hospital está preparado para iniciar negociaciones con sus atacantes o no, o si se descarta del todo la posibilidad de pagar el rescate.

El hospital dijo que el ataque actualmente no ha afectado la operación y la seguridad del edificio del hospital en sí, y que todas sus redes aún permanecen operativas.

CHSF también agradeció a su personal y trabajadores del hospital por su rápida respuesta al incidente en un actualización publicó el lunes en su cuenta oficial de Twitter, mientras enfatizaba que la seguridad de sus pacientes seguía siendo una prioridad.

Sello de tiempo:

Mas de Detectives de seguridad