Ascultă Radio România Brașov FM Live

Detalii și recomandări în cazul atacului care a afectat activitatea a 26 de spitale din România

În cursul nopții de 11 spre 12 februarie 2024 a avut loc un atac cibernetic de tip ransomware asupra companiei Romanian Soft Company (RSC)www.rsc.rocare dezvoltă, administrează și comercializează sistemul informaticHipocrate (alias HIS).

Detalii și recomandări în cazul atacului care a afectat activitatea a 26 de spitale din România
FOTO: DNSC

15 Februarie 2024, 11:26

În cursul nopții de 11 spre 12 februarie 2024 a avut loc un atac cibernetic de tip ransomware asupra companiei Romanian Soft Company (RSC) www.rsc.ro care dezvoltă, administrează și comercializează sistemul informatic Hipocrate (alias HIS).

Conform datelor DNSC, atacul a perturbat activitatea a 26 spitale din România care utilizează sistemul informatic Hipocrate:

Spitalul de Pediatrie Pitești

Spitalul Județean de Urgență Buzău

Spitalul Județean de Urgență Slobozia

Spitalul Județean de Urgență Pitești

Spitalul Județean de Urgență Târgoviște

Spitalul Județean de Urgență "Dr. Constantin Opriș" Baia Mare

Spitalul Clinic Județean de Urgență "Sf. Apostol Andrei" Constanța

Spitalul Clinic Colțea, București

Spitalul Militar de Urgență "Dr. Alexandru Gafencu" Constanța

Spitalul Municipal Sighetu Marmației

Spitalul Municipal Medgidia

Spitalul de Ortopedie și Traumatologie Azuga

Spitalul Orășenesc Băicoi

Spitalul Clinic de Urgență Chirurgie Plastică, Reparatorie și Arsuri București

Spitalul Clinic C.F. nr. 2 București

Spitalul de Boli Cronice Sf. Luca

Spitalul de Pneumoftiziologie Roșiorii de Vede

Institutul Clinic Fundeni

Institutul de Boli Cardiovasculare Timișoara

Institutul de Fonoaudiologie și Chirurgie Funcțională ORL „Prof. Dr. D. Hociotă”, București

Institutul Oncologic "Prof. Dr. Al. Trestioreanu" București (IOB)

Institutul Regional de Oncologie Iași (IRO Iași)

Sanatoriul de Pneumoftiziologie Brad, Hunedoara

Centrul medical MALP SRL Moinești

Centrul Medical Santa Clinic Mitreni (jud. Călărași)

Spitalul de Boli Cronice Smeeni, Buzău

BACKMYDATA

Malware-ul utilizat în cadrul atacului este aplicația ransomware Backmydata care face parte din familia de malware Phobos, cunoscută pentru propagarea prin conexiuni de tip Remote Desktop Protocol (RDP).

Backmydata este conceput pentru a cripta fișierele țintei vizate utilizând un algoritm complex. Fișierele criptate sunt redenumite cu extensia .backmydata. După criptare, malware-ul furnizează două note de răscumpărare (info.hta și info.txt) cu detalii despre pașii ce trebuie urmați pentru contactarea atacatorilor și stabilirea detaliilor pentru plata răscumpărării.

Familia de ransomware Phobos a evoluat din ransomware-ul Dharma/Crysis și de când a fost observat prima dată, în 2019, a suferit modificări minime în ciuda popularității sale în rândul grupurilor de atacatori cibernetici.

Phobos este un Ransomware-as-a-Service (RaaS), unde dezvoltatorii și afiliații nu sunt strâns legați, dar colaborează pentru a distribui malware-ul pe scară largă, vizând diverse organizații și indivizi. Phobos este remarcat pentru tehnicile sale de evaziune și utilizarea de mecanisme simple dar eficace pentru atingerea obiectivelor operaționale. Structura sa descentralizată complică eforturile de a contracara operațiunile sale și de a identifica atacatorii.

Variantele comune de Phobos (precum Eking, Eight, Elbie, Devos și Faust) demonstrează adaptabilitatea și diversitatea acestei familii de ransomware. Afiliații folosesc Tactici, Tehnici și Proceduri (TTPs) similare pentru a implementa Phobos, ce vizează în mod obișnuit infectarea serverelor cu rol important în infrastructurile țintă pentru a exercita presiune asupra victimelor să plătească răscumpărarea.

În Romania, sectorul sănătății a mai fost vizat în 2019 și 2021 de atacuri cibernetice complexe motivate financiar, care au implicat utilizarea malware-ului Phobos.

Salvamont. Ursoaică în apropierea Cabanei Mălăiești
Știri din actualitate 02 Iulie 2025, 09:57

Salvamont. Ursoaică în apropierea Cabanei Mălăiești

În atenția turiștilor care intenționează să parcurgă traseul marcat cu bandă galbenă, ce urcă de la Cabana Mălăiești spre...

Salvamont. Ursoaică în apropierea Cabanei Mălăiești
MApN: Atacuri cu drone în apropierea frontierei cu România. A fost emis mesaj RO-Alert
Știri din actualitate 02 Iulie 2025, 09:39

MApN: Atacuri cu drone în apropierea frontierei cu România. A fost emis mesaj RO-Alert

Federația Rusă a reluat atacurile cu drone asupra unor obiective civile și de infrastructură portuară din Ucraina, în noaptea...

MApN: Atacuri cu drone în apropierea frontierei cu România. A fost emis mesaj RO-Alert
Viitoarele măsuri fiscale ar putea să ducă la creşterea evaziunii fiscale
Știri din actualitate 02 Iulie 2025, 09:25

Viitoarele măsuri fiscale ar putea să ducă la creşterea evaziunii fiscale

Viitoarele măsuri fiscale ar putea să ducă la creşterea evaziunii fiscale, consideră unii analişti.

Viitoarele măsuri fiscale ar putea să ducă la creşterea evaziunii fiscale
Fostul campion mondial de box Mihai Leu a decedat la vârsta de 57 de ani
Știri din actualitate 02 Iulie 2025, 07:21

Fostul campion mondial de box Mihai Leu a decedat la vârsta de 57 de ani

Mihai Leu era internat în stare gravă la secția Terapie Intensivă a Institutului Clinic Fundeni din Capitală de mai bine de o...

Fostul campion mondial de box Mihai Leu a decedat la vârsta de 57 de ani
Parchetul European, percheziții la Sibiu, București și Brașov
Știri din actualitate 01 Iulie 2025, 20:41

Parchetul European, percheziții la Sibiu, București și Brașov

Parchetul European, condus de Laura Codruţa Kovesi, anunţă percheziţii în ţara noastră în cadrul unei...

Parchetul European, percheziții la Sibiu, București și Brașov
Stagii la Comisia Europeană pentru absolvenții de învățământ tehnic liceal
Știri din actualitate 01 Iulie 2025, 13:32

Stagii la Comisia Europeană pentru absolvenții de învățământ tehnic liceal

Comisia Europeană va deschide, începând cu 2026, 100 de locuri de stagiu prin programul #BlueBookTraineeship, dedicate...

Stagii la Comisia Europeană pentru absolvenții de învățământ tehnic liceal
RAR, campanii de rechemări pentru mai multe mărci auto
Știri din actualitate 01 Iulie 2025, 12:21

RAR, campanii de rechemări pentru mai multe mărci auto

Registrul Auto Român (RAR) recomandă posesorilor de autovehicule să acceseze în cel mai scurt timp platformele de informare...

RAR, campanii de rechemări pentru mai multe mărci auto
1 iulie cu tăieri de sporuri și creșteri de prețuri
Știri din actualitate 01 Iulie 2025, 10:41

1 iulie cu tăieri de sporuri și creșteri de prețuri

Guvernul a decis ca de la 1 iulie să reducă la doar 300 de lei brut sporul pentru condiții vătămătoare, expiră plafonarea...

1 iulie cu tăieri de sporuri și creșteri de prețuri

Ştiri din Muzică

Irina Rimes și Dora Gaitanovici au lansat cântecul rock „Dor”

Irina Rimes și Dora Gaitanovici au lansat cântecul rock „Dor”

Irina Rimes și Dora Gaitanovici au lansat cântecul rock „Dor”
Fantomel și Kate Linn, pe primul loc în lume cu hitul „Dame Un Grrr”

Fantomel și Kate Linn, pe primul loc în lume cu hitul „Dame Un Grrr”

Fantomel și Kate Linn, pe primul loc în lume cu hitul „Dame Un Grrr”
Simte ritmul, trăiește vibe-ul – Renata aduce din Moldova single-ul „Bum Bum”

Simte ritmul, trăiește vibe-ul – Renata aduce din Moldova single-ul „Bum Bum”

Simte ritmul, trăiește vibe-ul – Renata aduce din Moldova single-ul „Bum Bum”
Cabron, Cristi Minculescu și Puya au lansat „CONTRA TIMP” – un videoclip despre ce nu trebuie uitat

Cabron, Cristi Minculescu și Puya au lansat „CONTRA TIMP” – un videoclip despre ce nu trebuie uitat

Cabron, Cristi Minculescu și Puya au lansat „CONTRA TIMP” – un videoclip despre ce nu trebuie uitat