Hackerii au cerut o răscumpărare de 10 milioane de dolari de la spitalul francez după atacul ransomware

Nodul sursă: 1638227
Colin Thierry Colin Thierry
Publicat în data de: August 25, 2022

Actorii de amenințări au cerut o răscumpărare de 10 milioane de dolari de la un spital francez după ce l-au lovit cu o Ransomware atac weekendul trecut.

Spitalul Centrul Sud Francilien (CHSF) din Corbeil-Essonnes, sud-estul Parisului, a fost lovit sâmbătă noaptea târziu și a provocat perturbări majore în serviciile de sănătate.

A doua zi dimineață, CHSF a anunțat că a inițiat un „plan alb” de urgență după ce atacul a făcut imposibil pentru spital să acceseze software-ul de afaceri, sistemele de stocare (cum ar fi imagistica medicală) și sistemele de informații legate de admiterea pacienților.

În absența oricăror sisteme informatice funcționale, personalul medical trebuie să folosească pix și hârtie.

Pacienții care aveau nevoie de tratament au fost îndrumați către alte spitale din apropiere, atunci când era cazul, în timp ce procedurile chirurgicale majore au fost, de asemenea, amânate.

„Acest atac asupra rețelei de calculatoare a unității face inaccesibile, deocamdată, toate software-urile de afaceri ale spitalului, sistemele de stocare (în special imagistica medicală) și sistemul de informații referitoare la admiterea pacienților”, se arată într-un comunicat al spitalului.

„Agenția Națională de Securitate a Sistemelor Informaționale (ANSSI) a fost contactată rapid de unitatea de criză. Experții au fost mandatați de această autoritate să intervină rapid”

Agenția Națională de Securitate Cibernetică a Franței (ANSSI) a fost informată rapid despre incident și asistă în prezent la anchetă.

Deși nu au fost încă confirmați de spital, experții în securitate au considerat că CHSF a fost lovit de o tulpină a ransomware-ului Ragnar Locker. Această tulpină de ransomware a vizat de asemenea DESFA, unul dintre principalii operatori de gaze naturale ai Greciei, în ultimele zile.

Atacurile grupului de ransomware Ragnar Locker au devenit binecunoscute pentru tehnicile lor de a solicita plata victimelor pentru o cheie de decriptare pentru a-și recupera fișierele și de a amenința cu eliberarea datelor furate către public (sau să le vândă altor criminali cibernetici).

În acest moment, nu se știe dacă spitalul este pregătit să înceapă sau nu negocierile cu atacatorii săi sau dacă este exclusă deloc posibilitatea de a plăti răscumpărarea.

Spitalul a spus că atacul nu a afectat în prezent funcționarea și securitatea clădirii spitalului în sine și că toate rețelele sale rămân încă operaționale.

CHSF a mulțumit, de asemenea, personalului său și lucrătorilor spitalului pentru răspunsul rapid la incident într-un actualizare a postat luni pe contul său oficial de Twitter, subliniind totodată că siguranța pacienților săi rămâne o prioritate de top.

Timestamp-ul:

Mai mult de la Detectivi de siguranță