Ascultă Radio România Brașov FM Live

Detalii și recomandări în cazul atacului care a afectat activitatea a 26 de spitale din România

În cursul nopții de 11 spre 12 februarie 2024 a avut loc un atac cibernetic de tip ransomware asupra companiei Romanian Soft Company (RSC)www.rsc.rocare dezvoltă, administrează și comercializează sistemul informaticHipocrate (alias HIS).

Detalii și recomandări în cazul atacului care a afectat activitatea a 26 de spitale din România
FOTO: DNSC

15 Februarie 2024, 11:26

În cursul nopții de 11 spre 12 februarie 2024 a avut loc un atac cibernetic de tip ransomware asupra companiei Romanian Soft Company (RSC) www.rsc.ro care dezvoltă, administrează și comercializează sistemul informatic Hipocrate (alias HIS).

Conform datelor DNSC, atacul a perturbat activitatea a 26 spitale din România care utilizează sistemul informatic Hipocrate:

Spitalul de Pediatrie Pitești

Spitalul Județean de Urgență Buzău

Spitalul Județean de Urgență Slobozia

Spitalul Județean de Urgență Pitești

Spitalul Județean de Urgență Târgoviște

Spitalul Județean de Urgență "Dr. Constantin Opriș" Baia Mare

Spitalul Clinic Județean de Urgență "Sf. Apostol Andrei" Constanța

Spitalul Clinic Colțea, București

Spitalul Militar de Urgență "Dr. Alexandru Gafencu" Constanța

Spitalul Municipal Sighetu Marmației

Spitalul Municipal Medgidia

Spitalul de Ortopedie și Traumatologie Azuga

Spitalul Orășenesc Băicoi

Spitalul Clinic de Urgență Chirurgie Plastică, Reparatorie și Arsuri București

Spitalul Clinic C.F. nr. 2 București

Spitalul de Boli Cronice Sf. Luca

Spitalul de Pneumoftiziologie Roșiorii de Vede

Institutul Clinic Fundeni

Institutul de Boli Cardiovasculare Timișoara

Institutul de Fonoaudiologie și Chirurgie Funcțională ORL „Prof. Dr. D. Hociotă”, București

Institutul Oncologic "Prof. Dr. Al. Trestioreanu" București (IOB)

Institutul Regional de Oncologie Iași (IRO Iași)

Sanatoriul de Pneumoftiziologie Brad, Hunedoara

Centrul medical MALP SRL Moinești

Centrul Medical Santa Clinic Mitreni (jud. Călărași)

Spitalul de Boli Cronice Smeeni, Buzău

BACKMYDATA

Malware-ul utilizat în cadrul atacului este aplicația ransomware Backmydata care face parte din familia de malware Phobos, cunoscută pentru propagarea prin conexiuni de tip Remote Desktop Protocol (RDP).

Backmydata este conceput pentru a cripta fișierele țintei vizate utilizând un algoritm complex. Fișierele criptate sunt redenumite cu extensia .backmydata. După criptare, malware-ul furnizează două note de răscumpărare (info.hta și info.txt) cu detalii despre pașii ce trebuie urmați pentru contactarea atacatorilor și stabilirea detaliilor pentru plata răscumpărării.

Familia de ransomware Phobos a evoluat din ransomware-ul Dharma/Crysis și de când a fost observat prima dată, în 2019, a suferit modificări minime în ciuda popularității sale în rândul grupurilor de atacatori cibernetici.

Phobos este un Ransomware-as-a-Service (RaaS), unde dezvoltatorii și afiliații nu sunt strâns legați, dar colaborează pentru a distribui malware-ul pe scară largă, vizând diverse organizații și indivizi. Phobos este remarcat pentru tehnicile sale de evaziune și utilizarea de mecanisme simple dar eficace pentru atingerea obiectivelor operaționale. Structura sa descentralizată complică eforturile de a contracara operațiunile sale și de a identifica atacatorii.

Variantele comune de Phobos (precum Eking, Eight, Elbie, Devos și Faust) demonstrează adaptabilitatea și diversitatea acestei familii de ransomware. Afiliații folosesc Tactici, Tehnici și Proceduri (TTPs) similare pentru a implementa Phobos, ce vizează în mod obișnuit infectarea serverelor cu rol important în infrastructurile țintă pentru a exercita presiune asupra victimelor să plătească răscumpărarea.

În Romania, sectorul sănătății a mai fost vizat în 2019 și 2021 de atacuri cibernetice complexe motivate financiar, care au implicat utilizarea malware-ului Phobos.

ANSVSA: Amenzi de peste 8 milioane de lei, în decembrie și în prima săptămână din ianuarie
Știri din actualitate 08 Ianuarie 2026, 16:00

ANSVSA: Amenzi de peste 8 milioane de lei, în decembrie și în prima săptămână din ianuarie

„Au fost aplicate 1.093 de amenzi în valoare totală de 8.009.753 lei, precum şi 580 de avertismente”, a transmis ANSVSA.

ANSVSA: Amenzi de peste 8 milioane de lei, în decembrie și în prima săptămână din ianuarie
Ministrul Energiei: "Consumul gazelor naturale va crește cu aproximativ 20%"
Știri din actualitate 08 Ianuarie 2026, 15:57

Ministrul Energiei: "Consumul gazelor naturale va crește cu aproximativ 20%"

"Sunt posibile noi deconectări de la rețeaua de energie electrică", anunță ministrul Energiei.

Ministrul Energiei: "Consumul gazelor naturale va crește cu aproximativ 20%"
Dr. Ana Șestacova: „Nu va mai fi plătită exact ziua de concediu medical în care pacientul se simte cel mai rău”
Știri din actualitate 08 Ianuarie 2026, 15:30

Dr. Ana Șestacova: „Nu va mai fi plătită exact ziua de concediu medical în care pacientul se simte cel mai rău”

Și medicii de familie atrag atenția că noile reguli privind concediile medicale și medicamentele pun pacienții în dificultate.

Dr. Ana Șestacova: „Nu va mai fi plătită exact ziua de concediu medical în care pacientul se simte cel mai rău”
Salvamont Brașov: Reguli pentru siguranța pe pârtie
Știri din actualitate 08 Ianuarie 2026, 14:40

Salvamont Brașov: Reguli pentru siguranța pe pârtie

Pe pârtie, ignorarea regulilor de bază de către schiori sau snowboard-eri poate duce rapid la accidente grave, atrag atenția...

Salvamont Brașov: Reguli pentru siguranța pe pârtie
Reluarea mișcării, cheia stării de bine după sărbători
Știri din actualitate 08 Ianuarie 2026, 14:07

Reluarea mișcării, cheia stării de bine după sărbători

Specialiștii recomandă reluarea treptată a mișcării după sărbători, cu exerciții ușoare, pentru a reda corpului energia și...

Reluarea mișcării, cheia stării de bine după sărbători
Pacienții cronici și oncologici din România critică decizia de neplată a primei zile de concediu medical
Știri din actualitate 07 Ianuarie 2026, 12:16

Pacienții cronici și oncologici din România critică decizia de neplată a primei zile de concediu medical

Pentru un pacient oncologic, pentru un bolnav cronic aflat în tratament continuu, o zi de concediu medical neplătită înseamnă...

Pacienții cronici și oncologici din România critică decizia de neplată a primei zile de concediu medical
UK și Franța ar urma să trimită trupe în Ucraina „în eventualitatea unui acord de pace” cu Rusia
Știri din actualitate 07 Ianuarie 2026, 12:09

UK și Franța ar urma să trimită trupe în Ucraina „în eventualitatea unui acord de pace” cu Rusia

România nu va trimite trupe în Ucraina, a declarat președintele Nicușor Dan.

UK și Franța ar urma să trimită trupe în Ucraina „în eventualitatea unui acord de pace” cu Rusia
Soborul Sfântului Ioan Botezătorul și Crăciunul pentru creştinii de rit vechi
Știri din actualitate 07 Ianuarie 2026, 08:00

Soborul Sfântului Ioan Botezătorul și Crăciunul pentru creştinii de rit vechi

Creştinii ortodocşi şi greco-catolici îl sărbătoresc astăzi pe Sfântul Ioan Botezătorul, ultimul prooroc al Vechiului...

Soborul Sfântului Ioan Botezătorul și Crăciunul pentru creştinii de rit vechi

Ştiri din Muzică

Sfârșitul unei ere: MTV închide canalele muzicale în Europa

Sfârșitul unei ere: MTV închide canalele muzicale în Europa

Sfârșitul unei ere: MTV închide canalele muzicale în Europa
Mari nume ale muzicii internaționale ajung în România în 2026

Mari nume ale muzicii internaționale ajung în România în 2026

Mari nume ale muzicii internaționale ajung în România în 2026
A murit cântăreţul britanic Chris Rea, la 74 de ani

A murit cântăreţul britanic Chris Rea, la 74 de ani

A murit cântăreţul britanic Chris Rea, la 74 de ani
Tudor Chirilă și Cojo au lansat piesa „Generații”

Tudor Chirilă și Cojo au lansat piesa „Generații”

Tudor Chirilă și Cojo au lansat piesa „Generații”