Ascultă Radio România Brașov FM Live

Detalii și recomandări în cazul atacului care a afectat activitatea a 26 de spitale din România

În cursul nopții de 11 spre 12 februarie 2024 a avut loc un atac cibernetic de tip ransomware asupra companiei Romanian Soft Company (RSC)www.rsc.rocare dezvoltă, administrează și comercializează sistemul informaticHipocrate (alias HIS).

Detalii și recomandări în cazul atacului care a afectat activitatea a 26 de spitale din România
FOTO: DNSC

15 Februarie 2024, 11:26

În cursul nopții de 11 spre 12 februarie 2024 a avut loc un atac cibernetic de tip ransomware asupra companiei Romanian Soft Company (RSC) www.rsc.ro care dezvoltă, administrează și comercializează sistemul informatic Hipocrate (alias HIS).

Conform datelor DNSC, atacul a perturbat activitatea a 26 spitale din România care utilizează sistemul informatic Hipocrate:

Spitalul de Pediatrie Pitești

Spitalul Județean de Urgență Buzău

Spitalul Județean de Urgență Slobozia

Spitalul Județean de Urgență Pitești

Spitalul Județean de Urgență Târgoviște

Spitalul Județean de Urgență "Dr. Constantin Opriș" Baia Mare

Spitalul Clinic Județean de Urgență "Sf. Apostol Andrei" Constanța

Spitalul Clinic Colțea, București

Spitalul Militar de Urgență "Dr. Alexandru Gafencu" Constanța

Spitalul Municipal Sighetu Marmației

Spitalul Municipal Medgidia

Spitalul de Ortopedie și Traumatologie Azuga

Spitalul Orășenesc Băicoi

Spitalul Clinic de Urgență Chirurgie Plastică, Reparatorie și Arsuri București

Spitalul Clinic C.F. nr. 2 București

Spitalul de Boli Cronice Sf. Luca

Spitalul de Pneumoftiziologie Roșiorii de Vede

Institutul Clinic Fundeni

Institutul de Boli Cardiovasculare Timișoara

Institutul de Fonoaudiologie și Chirurgie Funcțională ORL „Prof. Dr. D. Hociotă”, București

Institutul Oncologic "Prof. Dr. Al. Trestioreanu" București (IOB)

Institutul Regional de Oncologie Iași (IRO Iași)

Sanatoriul de Pneumoftiziologie Brad, Hunedoara

Centrul medical MALP SRL Moinești

Centrul Medical Santa Clinic Mitreni (jud. Călărași)

Spitalul de Boli Cronice Smeeni, Buzău

BACKMYDATA

Malware-ul utilizat în cadrul atacului este aplicația ransomware Backmydata care face parte din familia de malware Phobos, cunoscută pentru propagarea prin conexiuni de tip Remote Desktop Protocol (RDP).

Backmydata este conceput pentru a cripta fișierele țintei vizate utilizând un algoritm complex. Fișierele criptate sunt redenumite cu extensia .backmydata. După criptare, malware-ul furnizează două note de răscumpărare (info.hta și info.txt) cu detalii despre pașii ce trebuie urmați pentru contactarea atacatorilor și stabilirea detaliilor pentru plata răscumpărării.

Familia de ransomware Phobos a evoluat din ransomware-ul Dharma/Crysis și de când a fost observat prima dată, în 2019, a suferit modificări minime în ciuda popularității sale în rândul grupurilor de atacatori cibernetici.

Phobos este un Ransomware-as-a-Service (RaaS), unde dezvoltatorii și afiliații nu sunt strâns legați, dar colaborează pentru a distribui malware-ul pe scară largă, vizând diverse organizații și indivizi. Phobos este remarcat pentru tehnicile sale de evaziune și utilizarea de mecanisme simple dar eficace pentru atingerea obiectivelor operaționale. Structura sa descentralizată complică eforturile de a contracara operațiunile sale și de a identifica atacatorii.

Variantele comune de Phobos (precum Eking, Eight, Elbie, Devos și Faust) demonstrează adaptabilitatea și diversitatea acestei familii de ransomware. Afiliații folosesc Tactici, Tehnici și Proceduri (TTPs) similare pentru a implementa Phobos, ce vizează în mod obișnuit infectarea serverelor cu rol important în infrastructurile țintă pentru a exercita presiune asupra victimelor să plătească răscumpărarea.

În Romania, sectorul sănătății a mai fost vizat în 2019 și 2021 de atacuri cibernetice complexe motivate financiar, care au implicat utilizarea malware-ului Phobos.

ORADEA: Începe ediția a XII-a a Târgului Gaudeamus Radio România
Știri din actualitate 13 Mai 2026, 08:00

ORADEA: Începe ediția a XII-a a Târgului Gaudeamus Radio România

Deschiderea oficială a ediției va avea loc miercuri, la ora 12:00, iar publicul orădean se va bucura de o ofertă culturală...

ORADEA: Începe ediția a XII-a a Târgului Gaudeamus Radio România
Șeful ANAF: Datorii de 2,3 miliarde lei nu pot fi recuperate pentru că firmele nu mai au cont bancar
Știri din actualitate 12 Mai 2026, 18:49

Șeful ANAF: Datorii de 2,3 miliarde lei nu pot fi recuperate pentru că firmele nu mai au cont bancar

„Pentru ANAF devine o provocare să stabilim cine e beneficiarul real al banilor. Încercăm să facem asta în fiecare zi. Uneori...

Șeful ANAF: Datorii de 2,3 miliarde lei nu pot fi recuperate pentru că firmele nu mai au cont bancar
Reuniune la Bruxelles pe tema securității europene
Știri din actualitate 12 Mai 2026, 18:47

Reuniune la Bruxelles pe tema securității europene

România solicită statelor din centrul și vestul Europei să le ajute pe cele estice să facă față incidentelor cu drone...

Reuniune la Bruxelles pe tema securității europene
Guvernul interimar nu poate adopta ordonanţe de urgenţă sau proiecte de legi
Știri din actualitate 12 Mai 2026, 18:42

Guvernul interimar nu poate adopta ordonanţe de urgenţă sau proiecte de legi

Guvernul interimar nu poate adopta ordonanţe simple de urgenţă, proiecte de legi şi politici noi. În acest context,...

Guvernul interimar nu poate adopta ordonanţe de urgenţă sau proiecte de legi
Prima bere artizanală fără alcool certificată ecologic
Știri din actualitate 12 Mai 2026, 16:55

Prima bere artizanală fără alcool certificată ecologic

Apă de izvor de la baza Masivului Iezer-Păpușa, malț, hamei si drojdie. Sunt ingredientele primei beri artizanale fără...

Prima bere artizanală fără alcool certificată ecologic
Cazare ieftină la mare prin programul „Litoralul pentru toți”
Știri din actualitate 12 Mai 2026, 12:07

Cazare ieftină la mare prin programul „Litoralul pentru toți”

Ediția cu numărul 48 a programului „Litoralul pentru Toți” se desfășoară până la data de 21 iunie 2026. În program sunt...

Cazare ieftină la mare prin programul „Litoralul pentru toți”
Preşedintele Poloniei va fi primit la Palatul Cotroceni de preşedintele Nicuşor Dan
Știri din actualitate 12 Mai 2026, 09:09

Preşedintele Poloniei va fi primit la Palatul Cotroceni de preşedintele Nicuşor Dan

Cei doi președinți vor coprezida, miercuri, Summitul Formatului Bucureşti 9 şi al Ţărilor Nordice.

Preşedintele Poloniei va fi primit la Palatul Cotroceni de preşedintele Nicuşor Dan
Ilie Bolojan a venit cu noi clarificări privind poziţia politică a partidului pe care-l conduce
Știri din actualitate 12 Mai 2026, 09:03

Ilie Bolojan a venit cu noi clarificări privind poziţia politică a partidului pe care-l conduce

Premierul interimar a spus că liberalii vor sprijini toate demersurile pentru buna derulare a programelor prioritare pentru...

Ilie Bolojan a venit cu noi clarificări privind poziţia politică a partidului pe care-l conduce

Ştiri din Muzică

Eurovision 2026: Republica Moldova s-a calificat în finală

Eurovision 2026: Republica Moldova s-a calificat în finală

Eurovision 2026: Republica Moldova s-a calificat în finală
Primul muzeu din Londra dedicat trupei The Beatles se va deschide în 2027

Primul muzeu din Londra dedicat trupei The Beatles se va deschide în 2027

Primul muzeu din Londra dedicat trupei The Beatles se va deschide în 2027
Alexandra Căpitănescu lansează o versiune live metal-rock a piesei „Choke Me” înainte de Eurovision

Alexandra Căpitănescu lansează o versiune live metal-rock a piesei „Choke Me” înainte de Eurovision

Alexandra Căpitănescu lansează o versiune live metal-rock a piesei „Choke Me” înainte de Eurovision
The Rolling Stones a lansat „In The Stars”, primul single de pe noul album

The Rolling Stones a lansat „In The Stars”, primul single de pe noul album

The Rolling Stones a lansat „In The Stars”, primul single de pe noul album