Hackers eisten 10 miljoen dollar losgeld van Frans ziekenhuis na ransomware-aanval

Bronknooppunt: 1638227
Colin Thierry Colin Thierry
Gepubliceerd op: 25 Augustus 2022

Bedreigingsacteurs eisten een losgeld van $ 10 miljoen van een Frans ziekenhuis nadat ze het met een ransomware aanslag afgelopen weekend.

Het Hospital Centre Sud Francilien (CHSF) in Corbeil-Essonnes, ten zuidoosten van Parijs, werd zaterdagavond laat getroffen en veroorzaakte grote verstoringen van de gezondheidsdiensten.

De volgende ochtend, CHSF aangekondigd dat het een noodplan had opgesteld nadat de aanval het voor het ziekenhuis onmogelijk maakte om toegang te krijgen tot zijn bedrijfssoftware, opslagsystemen (zoals medische beeldvorming) en informatiesystemen met betrekking tot patiëntopnames.

Omdat er geen werkende computersystemen zijn, moet medisch personeel in plaats daarvan pen en papier gebruiken.

Patiënten die behandeling nodig hadden, werden indien nodig doorverwezen naar andere nabijgelegen ziekenhuizen, terwijl ook grote chirurgische ingrepen werden uitgesteld.

"Deze aanval op het computernetwerk van het etablissement maakt voorlopig alle bedrijfssoftware van het ziekenhuis, de opslagsystemen (met name medische beeldvorming) en het informatiesysteem met betrekking tot patiëntenopnames ontoegankelijk", aldus het ziekenhuis in een persbericht.

“De National Information Systems Security Agency (ANSSI) werd snel gecontacteerd door de crisiseenheid. Deskundigen zijn door deze autoriteit gemandateerd om snel in te grijpen”

Het Nationale Cybersecurity Agentschap van Frankrijk (ANSSI) werd snel op de hoogte gebracht van het incident en helpt momenteel bij het onderzoek.

Hoewel nog niet bevestigd door het ziekenhuis, dachten beveiligingsexperts dat CHSF was getroffen door een stam van de Ragnar Locker-ransomware. Deze ransomware-soort was ook het doelwit DESFA, een van de grootste aardgasexploitanten van Griekenland, de afgelopen dagen.

Aanvallen door de ransomwaregroep Ragnar Locker staan ​​bekend om hun technieken om betaling van hun slachtoffers te eisen voor een decoderingssleutel om hun bestanden te herstellen en om te dreigen gestolen gegevens openbaar te maken (of te verkopen aan andere cybercriminelen).

Op dit moment is het niet bekend of het ziekenhuis bereid is om onderhandelingen met de aanvallers te beginnen of dat het helemaal niet mogelijk is om het losgeld te betalen.

Het ziekenhuis zei dat de aanval momenteel geen invloed heeft gehad op de werking en veiligheid van het ziekenhuisgebouw zelf en dat al zijn netwerken nog steeds operationeel zijn.

CHSF bedankte ook zijn personeel en ziekenhuispersoneel voor hun snelle reactie op het incident in een -update maandag op zijn officiële Twitter-account geplaatst, terwijl hij benadrukte dat de veiligheid van zijn patiënten een topprioriteit bleef.

Tijdstempel:

Meer van Veiligheidsdetectives