Ascultă Radio România Brașov FM Live

Detalii și recomandări în cazul atacului care a afectat activitatea a 26 de spitale din România

În cursul nopții de 11 spre 12 februarie 2024 a avut loc un atac cibernetic de tip ransomware asupra companiei Romanian Soft Company (RSC)www.rsc.rocare dezvoltă, administrează și comercializează sistemul informaticHipocrate (alias HIS).

Detalii și recomandări în cazul atacului care a afectat activitatea a 26 de spitale din România
FOTO: DNSC

15 Februarie 2024, 11:26

În cursul nopții de 11 spre 12 februarie 2024 a avut loc un atac cibernetic de tip ransomware asupra companiei Romanian Soft Company (RSC) www.rsc.ro care dezvoltă, administrează și comercializează sistemul informatic Hipocrate (alias HIS).

Conform datelor DNSC, atacul a perturbat activitatea a 26 spitale din România care utilizează sistemul informatic Hipocrate:

Spitalul de Pediatrie Pitești

Spitalul Județean de Urgență Buzău

Spitalul Județean de Urgență Slobozia

Spitalul Județean de Urgență Pitești

Spitalul Județean de Urgență Târgoviște

Spitalul Județean de Urgență "Dr. Constantin Opriș" Baia Mare

Spitalul Clinic Județean de Urgență "Sf. Apostol Andrei" Constanța

Spitalul Clinic Colțea, București

Spitalul Militar de Urgență "Dr. Alexandru Gafencu" Constanța

Spitalul Municipal Sighetu Marmației

Spitalul Municipal Medgidia

Spitalul de Ortopedie și Traumatologie Azuga

Spitalul Orășenesc Băicoi

Spitalul Clinic de Urgență Chirurgie Plastică, Reparatorie și Arsuri București

Spitalul Clinic C.F. nr. 2 București

Spitalul de Boli Cronice Sf. Luca

Spitalul de Pneumoftiziologie Roșiorii de Vede

Institutul Clinic Fundeni

Institutul de Boli Cardiovasculare Timișoara

Institutul de Fonoaudiologie și Chirurgie Funcțională ORL „Prof. Dr. D. Hociotă”, București

Institutul Oncologic "Prof. Dr. Al. Trestioreanu" București (IOB)

Institutul Regional de Oncologie Iași (IRO Iași)

Sanatoriul de Pneumoftiziologie Brad, Hunedoara

Centrul medical MALP SRL Moinești

Centrul Medical Santa Clinic Mitreni (jud. Călărași)

Spitalul de Boli Cronice Smeeni, Buzău

BACKMYDATA

Malware-ul utilizat în cadrul atacului este aplicația ransomware Backmydata care face parte din familia de malware Phobos, cunoscută pentru propagarea prin conexiuni de tip Remote Desktop Protocol (RDP).

Backmydata este conceput pentru a cripta fișierele țintei vizate utilizând un algoritm complex. Fișierele criptate sunt redenumite cu extensia .backmydata. După criptare, malware-ul furnizează două note de răscumpărare (info.hta și info.txt) cu detalii despre pașii ce trebuie urmați pentru contactarea atacatorilor și stabilirea detaliilor pentru plata răscumpărării.

Familia de ransomware Phobos a evoluat din ransomware-ul Dharma/Crysis și de când a fost observat prima dată, în 2019, a suferit modificări minime în ciuda popularității sale în rândul grupurilor de atacatori cibernetici.

Phobos este un Ransomware-as-a-Service (RaaS), unde dezvoltatorii și afiliații nu sunt strâns legați, dar colaborează pentru a distribui malware-ul pe scară largă, vizând diverse organizații și indivizi. Phobos este remarcat pentru tehnicile sale de evaziune și utilizarea de mecanisme simple dar eficace pentru atingerea obiectivelor operaționale. Structura sa descentralizată complică eforturile de a contracara operațiunile sale și de a identifica atacatorii.

Variantele comune de Phobos (precum Eking, Eight, Elbie, Devos și Faust) demonstrează adaptabilitatea și diversitatea acestei familii de ransomware. Afiliații folosesc Tactici, Tehnici și Proceduri (TTPs) similare pentru a implementa Phobos, ce vizează în mod obișnuit infectarea serverelor cu rol important în infrastructurile țintă pentru a exercita presiune asupra victimelor să plătească răscumpărarea.

În Romania, sectorul sănătății a mai fost vizat în 2019 și 2021 de atacuri cibernetice complexe motivate financiar, care au implicat utilizarea malware-ului Phobos.

Situație fără precedent a volumului de activitate la nivelul instanțelor judecătorești din România
Știri din actualitate 18 Februarie 2026, 12:52

Situație fără precedent a volumului de activitate la nivelul instanțelor judecătorești din România

Numărul de dosare aflate pe rolul instanțelor din România a atins un nivel fără precedent, cu efecte directe asupra...

Situație fără precedent a volumului de activitate la nivelul instanțelor judecătorești din România
CCR a respins sesizarea ÎCCJ privind pensiile magistraților
Știri din actualitate 18 Februarie 2026, 12:38

CCR a respins sesizarea ÎCCJ privind pensiile magistraților

Decizia asupra proiectului a fost amânată până în prezent de cinci ori.

CCR a respins sesizarea ÎCCJ privind pensiile magistraților
Peste 100 de apeluri de urgență primite de Salvamont în ultimele 24 de ore
Știri din actualitate 18 Februarie 2026, 11:41

Peste 100 de apeluri de urgență primite de Salvamont în ultimele 24 de ore

Salvamontiștii au primit, în ultimele 24 de ore, peste 100 de solicitări de intervenții de urgență prin Dispeceratul...

Peste 100 de apeluri de urgență primite de Salvamont în ultimele 24 de ore
CNAIR a mobilizat mii de angajați pentru deszăpezire
Știri din actualitate 18 Februarie 2026, 09:26

CNAIR a mobilizat mii de angajați pentru deszăpezire

Aproape 1.600 de utilaje şi în jur de 3.000 de angajaţi ai Companiei Naţionale de Administrare a Infrastructurii...

CNAIR a mobilizat mii de angajați pentru deszăpezire
Ninsorile abundente au închis A1 și A7. Trafic restricționat A2 și A3
Știri din actualitate 18 Februarie 2026, 09:22

Ninsorile abundente au închis A1 și A7. Trafic restricționat A2 și A3

Capitala a fost sub cod roșu meteorologic în această dimineață.

Ninsorile abundente au închis A1 și A7. Trafic restricționat A2 și A3
Curtea Constituţională reia dezbaterile asupra proiectului de lege privind reforma pensiilor magistraţilor
Știri din actualitate 18 Februarie 2026, 09:18

Curtea Constituţională reia dezbaterile asupra proiectului de lege privind reforma pensiilor magistraţilor

Curtea Constituţională reia miercuri dezbaterile asupra proiectului de lege privind reforma pensiilor magistraţilor, după ce...

Curtea Constituţională reia dezbaterile asupra proiectului de lege privind reforma pensiilor magistraţilor
Capitala și județul Ilfov, sub cod roșu de ninsoare abundentă
Știri din actualitate 18 Februarie 2026, 08:52

Capitala și județul Ilfov, sub cod roșu de ninsoare abundentă

Potrivit meteorologilor, stratul de zăpadă ar putea depăși 50 de centimetri.

Capitala și județul Ilfov, sub cod roșu de ninsoare abundentă
Drumuri închise, avioane deviate, cursuri suspendate în școli, din cauza ninsorilor abundente
Știri din actualitate 18 Februarie 2026, 08:32

Drumuri închise, avioane deviate, cursuri suspendate în școli, din cauza ninsorilor abundente

Vremea a creat probleme în județele aflate sub cod roșu și portocaliu de ninsori și viscol.

Drumuri închise, avioane deviate, cursuri suspendate în școli, din cauza ninsorilor abundente

Ştiri din Muzică

Antonio Pican și Wrs completează lineup-ul finalei Selecției Naționale Eurovision

Antonio Pican și Wrs completează lineup-ul finalei Selecției Naționale Eurovision

Antonio Pican și Wrs completează lineup-ul finalei Selecției Naționale Eurovision
Cubanezul Alfredo Rodríguez, nominalizat la premiile Grammy, vine la Brașov Jazz & Blues Festival

Cubanezul Alfredo Rodríguez, nominalizat la premiile Grammy, vine la Brașov Jazz & Blues Festival

Cubanezul Alfredo Rodríguez, nominalizat la premiile Grammy, vine la Brașov Jazz & Blues Festival
Cursuri artistice gratuite pentru tinerii defavorizați

Cursuri artistice gratuite pentru tinerii defavorizați

Cursuri artistice gratuite pentru tinerii defavorizați
Manuel Riva și Great Adamz lansează „Umada”

Manuel Riva și Great Adamz lansează „Umada”

Manuel Riva și Great Adamz lansează „Umada”