Ascultă Radio România Brașov FM Live

Detalii și recomandări în cazul atacului care a afectat activitatea a 26 de spitale din România

În cursul nopții de 11 spre 12 februarie 2024 a avut loc un atac cibernetic de tip ransomware asupra companiei Romanian Soft Company (RSC)www.rsc.rocare dezvoltă, administrează și comercializează sistemul informaticHipocrate (alias HIS).

Detalii și recomandări în cazul atacului care a afectat activitatea a 26 de spitale din România
FOTO: DNSC

15 Februarie 2024, 11:26

În cursul nopții de 11 spre 12 februarie 2024 a avut loc un atac cibernetic de tip ransomware asupra companiei Romanian Soft Company (RSC) www.rsc.ro care dezvoltă, administrează și comercializează sistemul informatic Hipocrate (alias HIS).

Conform datelor DNSC, atacul a perturbat activitatea a 26 spitale din România care utilizează sistemul informatic Hipocrate:

Spitalul de Pediatrie Pitești

Spitalul Județean de Urgență Buzău

Spitalul Județean de Urgență Slobozia

Spitalul Județean de Urgență Pitești

Spitalul Județean de Urgență Târgoviște

Spitalul Județean de Urgență "Dr. Constantin Opriș" Baia Mare

Spitalul Clinic Județean de Urgență "Sf. Apostol Andrei" Constanța

Spitalul Clinic Colțea, București

Spitalul Militar de Urgență "Dr. Alexandru Gafencu" Constanța

Spitalul Municipal Sighetu Marmației

Spitalul Municipal Medgidia

Spitalul de Ortopedie și Traumatologie Azuga

Spitalul Orășenesc Băicoi

Spitalul Clinic de Urgență Chirurgie Plastică, Reparatorie și Arsuri București

Spitalul Clinic C.F. nr. 2 București

Spitalul de Boli Cronice Sf. Luca

Spitalul de Pneumoftiziologie Roșiorii de Vede

Institutul Clinic Fundeni

Institutul de Boli Cardiovasculare Timișoara

Institutul de Fonoaudiologie și Chirurgie Funcțională ORL „Prof. Dr. D. Hociotă”, București

Institutul Oncologic "Prof. Dr. Al. Trestioreanu" București (IOB)

Institutul Regional de Oncologie Iași (IRO Iași)

Sanatoriul de Pneumoftiziologie Brad, Hunedoara

Centrul medical MALP SRL Moinești

Centrul Medical Santa Clinic Mitreni (jud. Călărași)

Spitalul de Boli Cronice Smeeni, Buzău

BACKMYDATA

Malware-ul utilizat în cadrul atacului este aplicația ransomware Backmydata care face parte din familia de malware Phobos, cunoscută pentru propagarea prin conexiuni de tip Remote Desktop Protocol (RDP).

Backmydata este conceput pentru a cripta fișierele țintei vizate utilizând un algoritm complex. Fișierele criptate sunt redenumite cu extensia .backmydata. După criptare, malware-ul furnizează două note de răscumpărare (info.hta și info.txt) cu detalii despre pașii ce trebuie urmați pentru contactarea atacatorilor și stabilirea detaliilor pentru plata răscumpărării.

Familia de ransomware Phobos a evoluat din ransomware-ul Dharma/Crysis și de când a fost observat prima dată, în 2019, a suferit modificări minime în ciuda popularității sale în rândul grupurilor de atacatori cibernetici.

Phobos este un Ransomware-as-a-Service (RaaS), unde dezvoltatorii și afiliații nu sunt strâns legați, dar colaborează pentru a distribui malware-ul pe scară largă, vizând diverse organizații și indivizi. Phobos este remarcat pentru tehnicile sale de evaziune și utilizarea de mecanisme simple dar eficace pentru atingerea obiectivelor operaționale. Structura sa descentralizată complică eforturile de a contracara operațiunile sale și de a identifica atacatorii.

Variantele comune de Phobos (precum Eking, Eight, Elbie, Devos și Faust) demonstrează adaptabilitatea și diversitatea acestei familii de ransomware. Afiliații folosesc Tactici, Tehnici și Proceduri (TTPs) similare pentru a implementa Phobos, ce vizează în mod obișnuit infectarea serverelor cu rol important în infrastructurile țintă pentru a exercita presiune asupra victimelor să plătească răscumpărarea.

În Romania, sectorul sănătății a mai fost vizat în 2019 și 2021 de atacuri cibernetice complexe motivate financiar, care au implicat utilizarea malware-ului Phobos.

Alertă în Tulcea după noi atacuri cu drone în zona graniței cu Ucraina
Știri din actualitate 17 Aprilie 2026, 09:45

Alertă în Tulcea după noi atacuri cu drone în zona graniței cu Ucraina

În noaptea de 16 spre 17 aprilie, forțele Federației Ruse au executat o nouă serie de atacuri cu drone asupra unor obiective...

Alertă în Tulcea după noi atacuri cu drone în zona graniței cu Ucraina
Preţurile la carburanţi au continuat să scadă în ultimele zile
Știri din actualitate 17 Aprilie 2026, 09:18

Preţurile la carburanţi au continuat să scadă în ultimele zile

Benzina costă, în medie, 8 lei şi 67 de bani, iar motorina - 9 lei şi 47 de bani.

Preţurile la carburanţi au continuat să scadă în ultimele zile
Răcire accentuată a vremii în toată ţara
Știri din actualitate 17 Aprilie 2026, 09:10

Răcire accentuată a vremii în toată ţara

Sunt aşteptate ploi abundente, descărcări electrice şi o răcire accentuată a vremii în toată ţara.

Răcire accentuată a vremii în toată ţara
Guvernul începe o reformă majoră a companiilor de stat ineficiente
Știri din actualitate 17 Aprilie 2026, 09:08

Guvernul începe o reformă majoră a companiilor de stat ineficiente

Vicepremierul Oana Gheorghiu a explicat că măsurile vizează -în funcţie de caz - lichidarea, restructurarea, condolidarea sau...

Guvernul începe o reformă majoră a companiilor de stat ineficiente
Majoritatea medicilor rezidenți se gândesc să plece din țară
Știri din actualitate 16 Aprilie 2026, 22:25

Majoritatea medicilor rezidenți se gândesc să plece din țară

Ei invocă lipsa unor oportunități profesionale reale, conform unui studiu publicat recent.

Majoritatea medicilor rezidenți se gândesc să plece din țară
Proiect în Parlament: Țigările electronice vor fi interzise în spațiile publice închise
Știri din actualitate 16 Aprilie 2026, 22:22

Proiect în Parlament: Țigările electronice vor fi interzise în spațiile publice închise

Este un proiect de lege inițiat de parlamentari de la USR, PSD și PNL.

Proiect în Parlament: Țigările electronice vor fi interzise în spațiile publice închise
Examenele de evaluare națională și bacalaureat ar putea fi decalate
Știri din actualitate 16 Aprilie 2026, 20:30

Examenele de evaluare națională și bacalaureat ar putea fi decalate

Sindicaliștii din educație vor decide, în urma unei consultări interne, dacă declanșează greva generală.

Examenele de evaluare națională și bacalaureat ar putea fi decalate
Pierderile și datoriile companiilor de stat din România însumează miliarde de euro
Știri din actualitate 16 Aprilie 2026, 20:06

Pierderile și datoriile companiilor de stat din România însumează miliarde de euro

Cei mai mari neplătitori ai obligațiilor către buget au fost CFR Marfă, SNCFR și compania Romaero, spune vicepremierul Oana...

Pierderile și datoriile companiilor de stat din România însumează miliarde de euro

Ştiri din Muzică

Oasis şi Phil Collins, printre artiştii care vor fi incluşi în Rock & Roll Hall of Fame

Oasis şi Phil Collins, printre artiştii care vor fi incluşi în Rock & Roll Hall of Fame

Oasis şi Phil Collins, printre artiştii care vor fi incluşi în Rock & Roll Hall of Fame
Madonna va lansa albumul „Confessions on a Dance Floor: Part II”, în iulie

Madonna va lansa albumul „Confessions on a Dance Floor: Part II”, în iulie

Madonna va lansa albumul „Confessions on a Dance Floor: Part II”, în iulie
Taylor Swift a primit cele mai multe nominalizări la American Music Awards

Taylor Swift a primit cele mai multe nominalizări la American Music Awards

Taylor Swift a primit cele mai multe nominalizări la American Music Awards
Sharrie Williams, concerte speciale la Brașov Jazz & Blues Festival

Sharrie Williams, concerte speciale la Brașov Jazz & Blues Festival

Sharrie Williams, concerte speciale la Brașov Jazz & Blues Festival