Ascultă Radio România Brașov FM Live

Detalii și recomandări în cazul atacului care a afectat activitatea a 26 de spitale din România

În cursul nopții de 11 spre 12 februarie 2024 a avut loc un atac cibernetic de tip ransomware asupra companiei Romanian Soft Company (RSC)www.rsc.rocare dezvoltă, administrează și comercializează sistemul informaticHipocrate (alias HIS).

Detalii și recomandări în cazul atacului care a afectat activitatea a 26 de spitale din România
FOTO: DNSC

15 Februarie 2024, 11:26

În cursul nopții de 11 spre 12 februarie 2024 a avut loc un atac cibernetic de tip ransomware asupra companiei Romanian Soft Company (RSC) www.rsc.ro care dezvoltă, administrează și comercializează sistemul informatic Hipocrate (alias HIS).

Conform datelor DNSC, atacul a perturbat activitatea a 26 spitale din România care utilizează sistemul informatic Hipocrate:

Spitalul de Pediatrie Pitești

Spitalul Județean de Urgență Buzău

Spitalul Județean de Urgență Slobozia

Spitalul Județean de Urgență Pitești

Spitalul Județean de Urgență Târgoviște

Spitalul Județean de Urgență "Dr. Constantin Opriș" Baia Mare

Spitalul Clinic Județean de Urgență "Sf. Apostol Andrei" Constanța

Spitalul Clinic Colțea, București

Spitalul Militar de Urgență "Dr. Alexandru Gafencu" Constanța

Spitalul Municipal Sighetu Marmației

Spitalul Municipal Medgidia

Spitalul de Ortopedie și Traumatologie Azuga

Spitalul Orășenesc Băicoi

Spitalul Clinic de Urgență Chirurgie Plastică, Reparatorie și Arsuri București

Spitalul Clinic C.F. nr. 2 București

Spitalul de Boli Cronice Sf. Luca

Spitalul de Pneumoftiziologie Roșiorii de Vede

Institutul Clinic Fundeni

Institutul de Boli Cardiovasculare Timișoara

Institutul de Fonoaudiologie și Chirurgie Funcțională ORL „Prof. Dr. D. Hociotă”, București

Institutul Oncologic "Prof. Dr. Al. Trestioreanu" București (IOB)

Institutul Regional de Oncologie Iași (IRO Iași)

Sanatoriul de Pneumoftiziologie Brad, Hunedoara

Centrul medical MALP SRL Moinești

Centrul Medical Santa Clinic Mitreni (jud. Călărași)

Spitalul de Boli Cronice Smeeni, Buzău

BACKMYDATA

Malware-ul utilizat în cadrul atacului este aplicația ransomware Backmydata care face parte din familia de malware Phobos, cunoscută pentru propagarea prin conexiuni de tip Remote Desktop Protocol (RDP).

Backmydata este conceput pentru a cripta fișierele țintei vizate utilizând un algoritm complex. Fișierele criptate sunt redenumite cu extensia .backmydata. După criptare, malware-ul furnizează două note de răscumpărare (info.hta și info.txt) cu detalii despre pașii ce trebuie urmați pentru contactarea atacatorilor și stabilirea detaliilor pentru plata răscumpărării.

Familia de ransomware Phobos a evoluat din ransomware-ul Dharma/Crysis și de când a fost observat prima dată, în 2019, a suferit modificări minime în ciuda popularității sale în rândul grupurilor de atacatori cibernetici.

Phobos este un Ransomware-as-a-Service (RaaS), unde dezvoltatorii și afiliații nu sunt strâns legați, dar colaborează pentru a distribui malware-ul pe scară largă, vizând diverse organizații și indivizi. Phobos este remarcat pentru tehnicile sale de evaziune și utilizarea de mecanisme simple dar eficace pentru atingerea obiectivelor operaționale. Structura sa descentralizată complică eforturile de a contracara operațiunile sale și de a identifica atacatorii.

Variantele comune de Phobos (precum Eking, Eight, Elbie, Devos și Faust) demonstrează adaptabilitatea și diversitatea acestei familii de ransomware. Afiliații folosesc Tactici, Tehnici și Proceduri (TTPs) similare pentru a implementa Phobos, ce vizează în mod obișnuit infectarea serverelor cu rol important în infrastructurile țintă pentru a exercita presiune asupra victimelor să plătească răscumpărarea.

În Romania, sectorul sănătății a mai fost vizat în 2019 și 2021 de atacuri cibernetice complexe motivate financiar, care au implicat utilizarea malware-ului Phobos.

Discuţii fără niciun rezultat oficial, la Palatul Cotroceni, despre reforma pensiilor magistraţilor
Știri din actualitate 13 Noiembrie 2025, 08:44

Discuţii fără niciun rezultat oficial, la Palatul Cotroceni, despre reforma pensiilor magistraţilor

Trei ore de discuţii fără niciun rezultat comunicat oficial. Aşa s-a încheiat întâlnirea de mediere de la...

Discuţii fără niciun rezultat oficial, la Palatul Cotroceni, despre reforma pensiilor magistraţilor
Încă o lună cu inflație ridicată, de aproape 10%!
Știri din actualitate 12 Noiembrie 2025, 13:07

Încă o lună cu inflație ridicată, de aproape 10%!

După două luni de stagnare, inflația anuală a scăzut ușor în octombrie, la 9,8%, de la 9,9%, potrivit datelor de la Statistică.

Încă o lună cu inflație ridicată, de aproape 10%!
O nouă ediție Tezaur
Știri din actualitate 11 Noiembrie 2025, 14:48

O nouă ediție Tezaur

Între 10 noiembrie și 5 decembrie 2025, românii pot investi în titlurile de stat TEZAUR, cu maturități de 1, 3 și 5 ani și...

O nouă ediție Tezaur
Proba scrisă de la Titularizarea din vară ar putea avea loc în 21 iulie
Știri din actualitate 11 Noiembrie 2025, 12:14

Proba scrisă de la Titularizarea din vară ar putea avea loc în 21 iulie

Cel puțin așa prevede proiectul de metodologie-cadru privind mobilitatea personalului didactic de predare din învățământul...

Proba scrisă de la Titularizarea din vară ar putea avea loc în 21 iulie
Mașinile utilizate pot fi vândute doar după ce au primit Cartea de Identitate a Vehiculului, eliberată de RAR
Știri din actualitate 11 Noiembrie 2025, 12:09

Mașinile utilizate pot fi vândute doar după ce au primit Cartea de Identitate a Vehiculului, eliberată de RAR

Registrul Auto Român recomandă achiziționarea unei mașini doar după ce vânzătorul a obținut Cartea de Identitate...

Mașinile utilizate pot fi vândute doar după ce au primit Cartea de Identitate a Vehiculului, eliberată de RAR
Ilie Bolojan, mesaj cu prilejul Zilei Veteranilor
Știri din actualitate 11 Noiembrie 2025, 12:07

Ilie Bolojan, mesaj cu prilejul Zilei Veteranilor

Veteranii din teatrele de operaţii sunt între eroii care arată ce înseamnă să pui interesul ţării şi al...

Ilie Bolojan, mesaj cu prilejul Zilei Veteranilor
Anchete după uciderea femeii de 25 de ani din județul Teleorman
Știri din actualitate 11 Noiembrie 2025, 08:37

Anchete după uciderea femeii de 25 de ani din județul Teleorman

Uciderea femeii de 25 de ani de fostul soţ cu 15 lovituri de cuţit, deşi avea emis un ordin de protecţie împotriva lui,...

Anchete după uciderea femeii de 25 de ani din județul Teleorman
Posibile fragmente de dronă, căzute în judeţul Tulcea, la aproximativ 5 kilometri de frontieră
Știri din actualitate 11 Noiembrie 2025, 08:31

Posibile fragmente de dronă, căzute în judeţul Tulcea, la aproximativ 5 kilometri de frontieră

În această noapte a avut loc un nou val de atacuri aeriene lansate de Federaţia Rusă asupra porturilor ucrainene de la...

Posibile fragmente de dronă, căzute în judeţul Tulcea, la aproximativ 5 kilometri de frontieră

Ştiri din Muzică

INTERVIU cu ORKID | Vlad Ilicevici: „Muzica alternativă a schimbat lumea tot timpul”

INTERVIU cu ORKID | Vlad Ilicevici: „Muzica alternativă a schimbat lumea tot timpul”

INTERVIU cu ORKID | Vlad Ilicevici: „Muzica alternativă a schimbat lumea tot timpul”
Concert în premieră, marca Transilvania Blues Nights, la Rockstadt

Concert în premieră, marca Transilvania Blues Nights, la Rockstadt

Concert în premieră, marca Transilvania Blues Nights, la Rockstadt
Feli a lansat varianta oficială a single-ului „Mâinile”

Feli a lansat varianta oficială a single-ului „Mâinile”

Feli a lansat varianta oficială a single-ului „Mâinile”
ORKID lansează single-ul „Urlă ca marea” pe 14 noiembrie, la Brașov

ORKID lansează single-ul „Urlă ca marea” pe 14 noiembrie, la Brașov

ORKID lansează single-ul „Urlă ca marea” pe 14 noiembrie, la Brașov