Ascultă Radio România Brașov FM Live

Detalii și recomandări în cazul atacului care a afectat activitatea a 26 de spitale din România

În cursul nopții de 11 spre 12 februarie 2024 a avut loc un atac cibernetic de tip ransomware asupra companiei Romanian Soft Company (RSC)www.rsc.rocare dezvoltă, administrează și comercializează sistemul informaticHipocrate (alias HIS).

Detalii și recomandări în cazul atacului care a afectat activitatea a 26 de spitale din România
FOTO: DNSC

15 Februarie 2024, 11:26

În cursul nopții de 11 spre 12 februarie 2024 a avut loc un atac cibernetic de tip ransomware asupra companiei Romanian Soft Company (RSC) www.rsc.ro care dezvoltă, administrează și comercializează sistemul informatic Hipocrate (alias HIS).

Conform datelor DNSC, atacul a perturbat activitatea a 26 spitale din România care utilizează sistemul informatic Hipocrate:

Spitalul de Pediatrie Pitești

Spitalul Județean de Urgență Buzău

Spitalul Județean de Urgență Slobozia

Spitalul Județean de Urgență Pitești

Spitalul Județean de Urgență Târgoviște

Spitalul Județean de Urgență "Dr. Constantin Opriș" Baia Mare

Spitalul Clinic Județean de Urgență "Sf. Apostol Andrei" Constanța

Spitalul Clinic Colțea, București

Spitalul Militar de Urgență "Dr. Alexandru Gafencu" Constanța

Spitalul Municipal Sighetu Marmației

Spitalul Municipal Medgidia

Spitalul de Ortopedie și Traumatologie Azuga

Spitalul Orășenesc Băicoi

Spitalul Clinic de Urgență Chirurgie Plastică, Reparatorie și Arsuri București

Spitalul Clinic C.F. nr. 2 București

Spitalul de Boli Cronice Sf. Luca

Spitalul de Pneumoftiziologie Roșiorii de Vede

Institutul Clinic Fundeni

Institutul de Boli Cardiovasculare Timișoara

Institutul de Fonoaudiologie și Chirurgie Funcțională ORL „Prof. Dr. D. Hociotă”, București

Institutul Oncologic "Prof. Dr. Al. Trestioreanu" București (IOB)

Institutul Regional de Oncologie Iași (IRO Iași)

Sanatoriul de Pneumoftiziologie Brad, Hunedoara

Centrul medical MALP SRL Moinești

Centrul Medical Santa Clinic Mitreni (jud. Călărași)

Spitalul de Boli Cronice Smeeni, Buzău

BACKMYDATA

Malware-ul utilizat în cadrul atacului este aplicația ransomware Backmydata care face parte din familia de malware Phobos, cunoscută pentru propagarea prin conexiuni de tip Remote Desktop Protocol (RDP).

Backmydata este conceput pentru a cripta fișierele țintei vizate utilizând un algoritm complex. Fișierele criptate sunt redenumite cu extensia .backmydata. După criptare, malware-ul furnizează două note de răscumpărare (info.hta și info.txt) cu detalii despre pașii ce trebuie urmați pentru contactarea atacatorilor și stabilirea detaliilor pentru plata răscumpărării.

Familia de ransomware Phobos a evoluat din ransomware-ul Dharma/Crysis și de când a fost observat prima dată, în 2019, a suferit modificări minime în ciuda popularității sale în rândul grupurilor de atacatori cibernetici.

Phobos este un Ransomware-as-a-Service (RaaS), unde dezvoltatorii și afiliații nu sunt strâns legați, dar colaborează pentru a distribui malware-ul pe scară largă, vizând diverse organizații și indivizi. Phobos este remarcat pentru tehnicile sale de evaziune și utilizarea de mecanisme simple dar eficace pentru atingerea obiectivelor operaționale. Structura sa descentralizată complică eforturile de a contracara operațiunile sale și de a identifica atacatorii.

Variantele comune de Phobos (precum Eking, Eight, Elbie, Devos și Faust) demonstrează adaptabilitatea și diversitatea acestei familii de ransomware. Afiliații folosesc Tactici, Tehnici și Proceduri (TTPs) similare pentru a implementa Phobos, ce vizează în mod obișnuit infectarea serverelor cu rol important în infrastructurile țintă pentru a exercita presiune asupra victimelor să plătească răscumpărarea.

În Romania, sectorul sănătății a mai fost vizat în 2019 și 2021 de atacuri cibernetice complexe motivate financiar, care au implicat utilizarea malware-ului Phobos.

CFR Călători anunță startul programului „Trenurile Soarelui”, din 14 iunie
Știri din actualitate 16 Mai 2024, 17:54

CFR Călători anunță startul programului „Trenurile Soarelui”, din 14 iunie

Călătorii vor avea la dispoziție 30 de trenuri care fac legătura directă cu stațiunile de la Marea Neagră.

CFR Călători anunță startul programului „Trenurile Soarelui”, din 14 iunie
Florin Piersic a început procedurile de kinetoterapie şi recuperarea medicală
Știri din actualitate 15 Mai 2024, 16:20

Florin Piersic a început procedurile de kinetoterapie şi recuperarea medicală

Reprezentanţii Spitalului de Ortopedie „Foişor” din Capitală au anunțat astăzi o evoluţie lent favorabilă a pacientului.

Florin Piersic a început procedurile de kinetoterapie şi recuperarea medicală
Care sunt „Cei mai doriţi angajatori” din România
Știri din actualitate 15 Mai 2024, 16:07

Care sunt „Cei mai doriţi angajatori” din România

Tinerii și profesioniștii din IT&C, inginerie, ştiinţe sociale şi business au participat la un nou studiu care arată care...

Care sunt „Cei mai doriţi angajatori” din România
Salariul mediu net a fost, în martie, de 5.185 de lei
Știri din actualitate 15 Mai 2024, 16:06

Salariul mediu net a fost, în martie, de 5.185 de lei

În creştere cu 309 lei faţă de luna precedentă.

Salariul mediu net a fost, în martie, de 5.185 de lei
Economia românească va crește cu 3,3% anul acesta
Știri din actualitate 15 Mai 2024, 13:59

Economia românească va crește cu 3,3% anul acesta

Pe de altă parte, însă, Comisia Europeană estimează că România va încheia anul cu un deficit bugetar de 6,9% din Produsul...

Economia românească va crește cu 3,3% anul acesta
Șoferii prinși băuți sau drogați la volan pot rămâne fără permis zece ani
Știri din actualitate 14 Mai 2024, 19:55

Șoferii prinși băuți sau drogați la volan pot rămâne fără permis zece ani

Sancțiunea va fi aplicată chiar dacă aceștia nu au provocat un accident.

Șoferii prinși băuți sau drogați la volan pot rămâne fără permis zece ani
Peste 100 de contracte prin Programul Național de Investiții „Anghel Saligny”, la Brașov
Știri din actualitate 14 Mai 2024, 18:23

Peste 100 de contracte prin Programul Național de Investiții „Anghel Saligny”, la Brașov

Guvernul României a aprobat, în ședința de astăzi, o ordonanță de urgență care vine în sprijinul autorităților locale.

Peste 100 de contracte prin Programul Național de Investiții „Anghel Saligny”, la Brașov
Mai mulți bani pentru agricultori
Știri din actualitate 14 Mai 2024, 18:02

Mai mulți bani pentru agricultori

Una dintre deciziile luate astăzi de Guvern, în ședința ținută la Brașov, se referă la sprijinul acordat agricultorilor.

Mai mulți bani pentru agricultori

Ştiri din Muzică

Billie Eilish a lansat albumul „HIT ME HARD AND SOFT”
Știri din muzică 17 Mai 2024, 16:34

Billie Eilish a lansat albumul „HIT ME HARD AND SOFT”

Un album cu adevărat cinematografic, divers și coeziv, pe care Eilish îl consideră o „familie de cântece”, destinate în mod...

Billie Eilish a lansat albumul „HIT ME HARD AND SOFT”
Donează sânge și mergi la UNTOLD sau Neversea
Știri din muzică 17 Mai 2024, 10:27

Donează sânge și mergi la UNTOLD sau Neversea

Mâine se dă startul celei mai longevive inițiative de donare de sânge din România, BLOOD NETWORK, care a ajuns, în acest an,...

Donează sânge și mergi la UNTOLD sau Neversea
Meduza, OneRepublic și Leony lansează melodia oficială a UEFA EURO 2024 - „Fire”
Știri din muzică 15 Mai 2024, 15:41

Meduza, OneRepublic și Leony lansează melodia oficială a UEFA EURO 2024 - „Fire”

Noua campanie de pe conturile de socializare, #LightYourFire, inspirată de melodie le va oferi fanilor șansa de a câștiga...

Meduza, OneRepublic și Leony lansează melodia oficială a UEFA EURO 2024 - „Fire”
Kings Of Leon a lansat albumul „Can We Please Have Fun”
Știri din muzică 15 Mai 2024, 11:15

Kings Of Leon a lansat albumul „Can We Please Have Fun”

Al 9-lea album de studio al trupei conține 12 melodii.

Kings Of Leon a lansat albumul „Can We Please Have Fun”