Ascultă Radio România Brașov FM Live

Detalii și recomandări în cazul atacului care a afectat activitatea a 26 de spitale din România

În cursul nopții de 11 spre 12 februarie 2024 a avut loc un atac cibernetic de tip ransomware asupra companiei Romanian Soft Company (RSC)www.rsc.rocare dezvoltă, administrează și comercializează sistemul informaticHipocrate (alias HIS).

Detalii și recomandări în cazul atacului care a afectat activitatea a 26 de spitale din România
FOTO: DNSC

15 Februarie 2024, 11:26

În cursul nopții de 11 spre 12 februarie 2024 a avut loc un atac cibernetic de tip ransomware asupra companiei Romanian Soft Company (RSC) www.rsc.ro care dezvoltă, administrează și comercializează sistemul informatic Hipocrate (alias HIS).

Conform datelor DNSC, atacul a perturbat activitatea a 26 spitale din România care utilizează sistemul informatic Hipocrate:

Spitalul de Pediatrie Pitești

Spitalul Județean de Urgență Buzău

Spitalul Județean de Urgență Slobozia

Spitalul Județean de Urgență Pitești

Spitalul Județean de Urgență Târgoviște

Spitalul Județean de Urgență "Dr. Constantin Opriș" Baia Mare

Spitalul Clinic Județean de Urgență "Sf. Apostol Andrei" Constanța

Spitalul Clinic Colțea, București

Spitalul Militar de Urgență "Dr. Alexandru Gafencu" Constanța

Spitalul Municipal Sighetu Marmației

Spitalul Municipal Medgidia

Spitalul de Ortopedie și Traumatologie Azuga

Spitalul Orășenesc Băicoi

Spitalul Clinic de Urgență Chirurgie Plastică, Reparatorie și Arsuri București

Spitalul Clinic C.F. nr. 2 București

Spitalul de Boli Cronice Sf. Luca

Spitalul de Pneumoftiziologie Roșiorii de Vede

Institutul Clinic Fundeni

Institutul de Boli Cardiovasculare Timișoara

Institutul de Fonoaudiologie și Chirurgie Funcțională ORL „Prof. Dr. D. Hociotă”, București

Institutul Oncologic "Prof. Dr. Al. Trestioreanu" București (IOB)

Institutul Regional de Oncologie Iași (IRO Iași)

Sanatoriul de Pneumoftiziologie Brad, Hunedoara

Centrul medical MALP SRL Moinești

Centrul Medical Santa Clinic Mitreni (jud. Călărași)

Spitalul de Boli Cronice Smeeni, Buzău

BACKMYDATA

Malware-ul utilizat în cadrul atacului este aplicația ransomware Backmydata care face parte din familia de malware Phobos, cunoscută pentru propagarea prin conexiuni de tip Remote Desktop Protocol (RDP).

Backmydata este conceput pentru a cripta fișierele țintei vizate utilizând un algoritm complex. Fișierele criptate sunt redenumite cu extensia .backmydata. După criptare, malware-ul furnizează două note de răscumpărare (info.hta și info.txt) cu detalii despre pașii ce trebuie urmați pentru contactarea atacatorilor și stabilirea detaliilor pentru plata răscumpărării.

Familia de ransomware Phobos a evoluat din ransomware-ul Dharma/Crysis și de când a fost observat prima dată, în 2019, a suferit modificări minime în ciuda popularității sale în rândul grupurilor de atacatori cibernetici.

Phobos este un Ransomware-as-a-Service (RaaS), unde dezvoltatorii și afiliații nu sunt strâns legați, dar colaborează pentru a distribui malware-ul pe scară largă, vizând diverse organizații și indivizi. Phobos este remarcat pentru tehnicile sale de evaziune și utilizarea de mecanisme simple dar eficace pentru atingerea obiectivelor operaționale. Structura sa descentralizată complică eforturile de a contracara operațiunile sale și de a identifica atacatorii.

Variantele comune de Phobos (precum Eking, Eight, Elbie, Devos și Faust) demonstrează adaptabilitatea și diversitatea acestei familii de ransomware. Afiliații folosesc Tactici, Tehnici și Proceduri (TTPs) similare pentru a implementa Phobos, ce vizează în mod obișnuit infectarea serverelor cu rol important în infrastructurile țintă pentru a exercita presiune asupra victimelor să plătească răscumpărarea.

În Romania, sectorul sănătății a mai fost vizat în 2019 și 2021 de atacuri cibernetice complexe motivate financiar, care au implicat utilizarea malware-ului Phobos.

Ajutor de stat pentru plata energiei electrice
Știri din actualitate 16 Iunie 2025, 09:49

Ajutor de stat pentru plata energiei electrice

În ultima ședință a executivului interimar condus de Cătălin Predoiu va fi discutat un proiect de act normativ prin care...

Ajutor de stat pentru plata energiei electrice
Salariul mediu net, în scădere
Știri din actualitate 13 Iunie 2025, 14:57

Salariul mediu net, în scădere

Salariul mediu net în România a fost în aprilie de 5.647 de lei, în scădere cu 44 de lei față de luna anterioară, potrivit...

Salariul mediu net, în scădere
Fără consens pe măsurile fiscale
Știri din actualitate 13 Iunie 2025, 09:19

Fără consens pe măsurile fiscale

Chiar dacă există un acord de principiu pe măsurile macroeconomice, sunt disensiuni asupra modului cum vor fi ele...

Fără consens pe măsurile fiscale
Salvatorii montani brașoveni, intervenții în zona Salinei Praid
Știri din actualitate 12 Iunie 2025, 19:14

Salvatorii montani brașoveni, intervenții în zona Salinei Praid

Urmare a solicitării venite din partea autorităților responsabile cu gestionarea situației de la Salina Praid, astăzi,...

Salvatorii montani brașoveni, intervenții în zona Salinei Praid
Proteste la Palatul Cotroceni
Știri din actualitate 12 Iunie 2025, 14:56

Proteste la Palatul Cotroceni

Sute de sindicaliști de la Cartel ALFA protestează astăzi, la Palatul Cotroceni.

Proteste la Palatul Cotroceni
Fostul președinte Ion Iliescu rămâne internat
Știri din actualitate 12 Iunie 2025, 10:15

Fostul președinte Ion Iliescu rămâne internat

Ion Iliescu, în vârstă de 95 de ani, rămâne internat și este monitorizat atent de o echipă medicală multidisciplinară.

Fostul președinte Ion Iliescu rămâne internat
Atac cu drone în Ucraina, în apropierea frontierei cu România
Știri din actualitate 12 Iunie 2025, 09:51

Atac cu drone în Ucraina, în apropierea frontierei cu România

Forțele MApN vor executa, în cursul acestei zile, cercetări în zonele în care pot să apară riscuri ca urmare a situației din...

Atac cu drone în Ucraina, în apropierea frontierei cu România
Regele Spaniei, în vizită la Cincu
Știri din actualitate 10 Iunie 2025, 10:10

Regele Spaniei, în vizită la Cincu

Regele Spaniei, Felipe al VI-lea, și preşedintele României, Nicuşor Dan, vor merge la Centrul de instruire întrunită de la...

Regele Spaniei, în vizită la Cincu

Ştiri din Muzică

Delia lansează „Scris în stele“, un manifest ironic despre rolurile atribuite femeilor

Delia lansează „Scris în stele“, un manifest ironic despre rolurile atribuite femeilor

Delia lansează „Scris în stele“, un manifest ironic despre rolurile atribuite femeilor
FELIX JAHEN a lansat single-ul „Pride”, alaturi de JHart

FELIX JAHEN a lansat single-ul „Pride”, alaturi de JHart

FELIX JAHEN a lansat single-ul „Pride”, alaturi de JHart
LORDE a lansat melodia „Man Of The Year”

LORDE a lansat melodia „Man Of The Year”

LORDE a lansat melodia „Man Of The Year”
MARTIN GARRIX și LAUV au lansat melodia „MAD”

MARTIN GARRIX și LAUV au lansat melodia „MAD”

MARTIN GARRIX și LAUV au lansat melodia „MAD”