SRI Atac cibernetic cu aplicația ransomware PHOBOS. A vizat serverele unui spital din România

  • SRI, în cooperare cu CERT-RO și Spitalul Clinic Nr.1 CF Witting din București, a investigat un atac cibernetic cu aplicația ransomware PHOBOS care a vizat serverele entității din domeniul sănătății.

Ulterior criptării datelor, atacatorii au solicitat plata unei răscumpărări pentru decriptarea acestora, plată ce nu a fost realizată de instituția afectată. Cu toate acestea, activitatea curentă a spitalului nu a fost întreruptă, continuitatea fiind asigurată prin utilizarea registrelor offline.

Mai mult, prezentul atac este similar celui din vara anului 2019, când alte 4 spitale din România au fost afectate de PHOBOS, în contextul lipsei unor soluții antivirus la nivelul infrastructurii IT&C utilizate de acestea.

Ransomware-ul PHOBOS prezintă un nivel de complexitate medie, utilizând ca metodă de infecție, preponderent, conexiunile de tip Remote Desktop Protocol (RDP).

În vederea prevenirii unor atacuri de tip ransomware, experții Centrului Național CYBERINT și CERT-RO recomandă implementarea unor politici și măsuri de securitate precum:
  • Utilizarea unei soluții antivirus actualizate;
  • Dezactivarea serviciului RDP de pe toate stațiile și serverele din rețea;
  • Actualizarea sistemelor de operare și a tuturor aplicațiilor utilizate;
  • Schimbarea frecventă a parolelor tuturor utilizatorilor, respectând recomandările de complexitate;
  • Verificarea periodică a tuturor utilizatorilor înregistrați, pentru a identifica utilizatorii noi, adăugați în mod nelegitim;
  • Realizarea unor copii de siguranță a datelor critice pe suporți de date offline;
  • Păstrarea datelor criptate în eventualitatea în care ar putea apărea o aplicație de decriptare în mediul online.

Ti-a placut articolul?




Nume:

Email:

Comentariu*:

Articole asemanatoare

UMC organizează primul exerciţiu internaţional de simulare a răspunsului la un atac cibernetic asupra unei infrastructuri critice în Portul Constanţa

20 Feb 2024 842

Cîmpean (DNSC) Nu plătim răscumpărare pentru atacurile cibernetice şi nu negociem cu privire la acest subiect

17 Feb 2024 589

Atac cibernetic la mai multe spitale, inclusiv din Constanța! Ce măsuri anunță ministrul Digitalizării

16 Feb 2024 1028

Oficial de la DIICOT despre atacul cibernetic de la mai multe spitale din țară, inclusiv din județul Constanța

13 Feb 2024 727

UPDATE Atac cibernetic masiv în spitalele din țară! Sunt afectate Spitalul Județean Constanța și Spitalul Militar de Urgență „Dr. Alexandru Gafencu" Constanța

12 Feb 2024 1561

Haos în 15 spitale din țară din cauza unui atac cibernetic

12 Feb 2024 884

Oficial de la DIICOT despre atacul informatic de la Camera Deputaților! A fost întocmit dosar penal

30 Jan 2024 858

Atac cibernetic la Camera Deputaților!

30 Jan 2024 703

Atac cibernetic, în a doua zi de Paște, la unul dintre ministerele din România!

17 Apr 2023 1100

Una din cinci organizaţii a ajuns în pragul insolvenţei după un atac cibernetic în ultimul an

10 Jul 2022 1090

DNSC atenţionează! E-mail-uri cu ataşamente maliţioase care folosesc identitatea vizuală a ANAF

28 Jun 2022 1259

Atacuri cibernetice prin SMS. Operațiune internațională pentru dezafectarea aplicației malițioase Flubot

02 Jun 2022 1269

Atac cibernetic asupra site-ului Ministerului Apărării Naționale

28 May 2022 1813

Ministrul Cercetării Proiect de lege privind interzicerea unor programe software rusești de tip antivirus

11 May 2022 1305

Uniunea Europeană a acuzat autorităţile ruse că au comis un atac cibernetic asupra unei reţele de sateliţi

10 May 2022 1349