Ascultă Radio România Brașov FM Live

Detalii și recomandări în cazul atacului care a afectat activitatea a 26 de spitale din România

În cursul nopții de 11 spre 12 februarie 2024 a avut loc un atac cibernetic de tip ransomware asupra companiei Romanian Soft Company (RSC)www.rsc.rocare dezvoltă, administrează și comercializează sistemul informaticHipocrate (alias HIS).

Detalii și recomandări în cazul atacului care a afectat activitatea a 26 de spitale din România
FOTO: DNSC

15 Februarie 2024, 11:26

În cursul nopții de 11 spre 12 februarie 2024 a avut loc un atac cibernetic de tip ransomware asupra companiei Romanian Soft Company (RSC) www.rsc.ro care dezvoltă, administrează și comercializează sistemul informatic Hipocrate (alias HIS).

Conform datelor DNSC, atacul a perturbat activitatea a 26 spitale din România care utilizează sistemul informatic Hipocrate:

Spitalul de Pediatrie Pitești

Spitalul Județean de Urgență Buzău

Spitalul Județean de Urgență Slobozia

Spitalul Județean de Urgență Pitești

Spitalul Județean de Urgență Târgoviște

Spitalul Județean de Urgență "Dr. Constantin Opriș" Baia Mare

Spitalul Clinic Județean de Urgență "Sf. Apostol Andrei" Constanța

Spitalul Clinic Colțea, București

Spitalul Militar de Urgență "Dr. Alexandru Gafencu" Constanța

Spitalul Municipal Sighetu Marmației

Spitalul Municipal Medgidia

Spitalul de Ortopedie și Traumatologie Azuga

Spitalul Orășenesc Băicoi

Spitalul Clinic de Urgență Chirurgie Plastică, Reparatorie și Arsuri București

Spitalul Clinic C.F. nr. 2 București

Spitalul de Boli Cronice Sf. Luca

Spitalul de Pneumoftiziologie Roșiorii de Vede

Institutul Clinic Fundeni

Institutul de Boli Cardiovasculare Timișoara

Institutul de Fonoaudiologie și Chirurgie Funcțională ORL „Prof. Dr. D. Hociotă”, București

Institutul Oncologic "Prof. Dr. Al. Trestioreanu" București (IOB)

Institutul Regional de Oncologie Iași (IRO Iași)

Sanatoriul de Pneumoftiziologie Brad, Hunedoara

Centrul medical MALP SRL Moinești

Centrul Medical Santa Clinic Mitreni (jud. Călărași)

Spitalul de Boli Cronice Smeeni, Buzău

BACKMYDATA

Malware-ul utilizat în cadrul atacului este aplicația ransomware Backmydata care face parte din familia de malware Phobos, cunoscută pentru propagarea prin conexiuni de tip Remote Desktop Protocol (RDP).

Backmydata este conceput pentru a cripta fișierele țintei vizate utilizând un algoritm complex. Fișierele criptate sunt redenumite cu extensia .backmydata. După criptare, malware-ul furnizează două note de răscumpărare (info.hta și info.txt) cu detalii despre pașii ce trebuie urmați pentru contactarea atacatorilor și stabilirea detaliilor pentru plata răscumpărării.

Familia de ransomware Phobos a evoluat din ransomware-ul Dharma/Crysis și de când a fost observat prima dată, în 2019, a suferit modificări minime în ciuda popularității sale în rândul grupurilor de atacatori cibernetici.

Phobos este un Ransomware-as-a-Service (RaaS), unde dezvoltatorii și afiliații nu sunt strâns legați, dar colaborează pentru a distribui malware-ul pe scară largă, vizând diverse organizații și indivizi. Phobos este remarcat pentru tehnicile sale de evaziune și utilizarea de mecanisme simple dar eficace pentru atingerea obiectivelor operaționale. Structura sa descentralizată complică eforturile de a contracara operațiunile sale și de a identifica atacatorii.

Variantele comune de Phobos (precum Eking, Eight, Elbie, Devos și Faust) demonstrează adaptabilitatea și diversitatea acestei familii de ransomware. Afiliații folosesc Tactici, Tehnici și Proceduri (TTPs) similare pentru a implementa Phobos, ce vizează în mod obișnuit infectarea serverelor cu rol important în infrastructurile țintă pentru a exercita presiune asupra victimelor să plătească răscumpărarea.

În Romania, sectorul sănătății a mai fost vizat în 2019 și 2021 de atacuri cibernetice complexe motivate financiar, care au implicat utilizarea malware-ului Phobos.

ANM: Canicula cuprinde toată țara! Cod portocaliu în vest, până la 39°C în weekend
Știri din actualitate 26 Iunie 2026, 09:05

ANM: Canicula cuprinde toată țara! Cod portocaliu în vest, până la 39°C în weekend

Țara întreagă se va afla vineri sub incidența unor alerte de caniculă. Un cod portocaliu va intra în vigoare la...

ANM: Canicula cuprinde toată țara! Cod portocaliu în vest, până la 39°C în weekend
Nicuşor Dan: "Eu aştept ca partidele să vină la mine cu o majoritate"
Știri din actualitate 26 Iunie 2026, 08:55

Nicuşor Dan: "Eu aştept ca partidele să vină la mine cu o majoritate"

Preşedintele Nicuşor Dan aşteaptă ca partidele să vină rapid cu o formulă de majoritate parlamentară care să susţină un...

Nicuşor Dan: "Eu aştept ca partidele să vină la mine cu o majoritate"
Mesaj RO-ALERT pentru locuitorii din zona de nord a județului Tulcea
Știri din actualitate 26 Iunie 2026, 08:51

Mesaj RO-ALERT pentru locuitorii din zona de nord a județului Tulcea

Alerta aeriană a durat aproximativ 40 de minute, a transmis purtătorul de cuvânt al Ministerului Apărării Naţionale, colonel...

Mesaj RO-ALERT pentru locuitorii din zona de nord a județului Tulcea
26 iunie - Ziua Drapelului Național
Știri din actualitate 26 Iunie 2026, 07:00

26 iunie - Ziua Drapelului Național

Drapelul României reprezintă unul dintre simbolurile fundamentale ale statului român.

26 iunie - Ziua Drapelului Național
Nicușor Dan, despre închiderea consulatului de la Sankt Petersburg: "Nu va exista un răspuns din partea României"
Știri din actualitate 25 Iunie 2026, 22:38

Nicușor Dan, despre închiderea consulatului de la Sankt Petersburg: "Nu va exista un răspuns din partea României"

Președintele Nicușor Dan a declarat joi că închiderea Consulatului României la Sankt Petersburg a reprezentat o...

Nicușor Dan, despre închiderea consulatului de la Sankt Petersburg: "Nu va exista un răspuns din partea României"
Nicușor Dan: "Următorul summit al Flancului Estic va avea loc în România" | VIDEO
Știri din actualitate 25 Iunie 2026, 18:58

Nicușor Dan: "Următorul summit al Flancului Estic va avea loc în România" | VIDEO

Securitatea la Marea Neagră şi viitorul buget de apărare al UE, temele majore aduse de Nicușor Dan în atenţia liderilor...

Nicușor Dan: "Următorul summit al Flancului Estic va avea loc în România" | VIDEO
MAI: Au fost demarate procedurile pentru cumpărarea unor sisteme de detecţie şi monitorizare a dronelor marine
Știri din actualitate 25 Iunie 2026, 18:38

MAI: Au fost demarate procedurile pentru cumpărarea unor sisteme de detecţie şi monitorizare a dronelor marine

Garda de Coastă, structură a Poliţiei de Frontieră, a demarat procedurile pentru cumpărarea unor capabilităţi tehnice care să...

MAI: Au fost demarate procedurile pentru cumpărarea unor sisteme de detecţie şi monitorizare a dronelor marine
Rusia închide consulatul României la Sankt-Petersburg
Știri din actualitate 25 Iunie 2026, 18:27

Rusia închide consulatul României la Sankt-Petersburg

Șeful interimar al consulatului a fost declarat persona non grata.

Rusia închide consulatul României la Sankt-Petersburg

Ştiri din Muzică

Michael Jackson, în topurile muzicale și la 17 ani de la moarte

Michael Jackson, în topurile muzicale și la 17 ani de la moarte

Michael Jackson, în topurile muzicale și la 17 ani de la moarte
Pe 25 iunie, fanii Beatles din întreaga lume sărbătoresc Global Beatles Day

Pe 25 iunie, fanii Beatles din întreaga lume sărbătoresc Global Beatles Day

Pe 25 iunie, fanii Beatles din întreaga lume sărbătoresc Global Beatles Day
Sore a lansat „Sunt bogată rău de tot”, un single despre adevăratele valori ale vieții

Sore a lansat „Sunt bogată rău de tot”, un single despre adevăratele valori ale vieții

Sore a lansat „Sunt bogată rău de tot”, un single despre adevăratele valori ale vieții
Chris Isaak concertează pentru prima dată în România

Chris Isaak concertează pentru prima dată în România

Chris Isaak concertează pentru prima dată în România