Atac cibernetic masiv in spitalele din Romana

În ultimele zile a avut loc un atac cibernetic masiv de tip ransomware asupra serverelor de producție pe care rulează sistemul informatic HIS, în urma căruia 21 de spitale au fost afectate. Conform datelor transmise de Directoratul Național de Securitate Cibernetică (DNSC), Spitalul de Pediatrie Pitești a fost primul unde a fost semnalată prezența virusului din familia Phobos, aplicația Backmydata, ca efect al atacului sistemul a fost nefuncțional, au fost criptate fișierele și bazele de date ale instituției. Din primele informații se pare că atacul s-a bazat pe protocolul de acces la distanță(RDP), folosit intensiv și de firmele de mentenanță pentru acordarea serviciilor off site.
Ulterior, în zilele de 11-12 februarie, alte 19 spitale au fost afectate, precum și un centru medical privat din Bacău. În urma acestui atac cibernetic activitatea spitalelor a fost blocată, transmiterea rapoartelor și deconturilor de servicii către Casele de Asigurări fiind întreruptă. Au fost luate măsuri de prevenție excepționale și pentru spitalele neafectate, măsuri de limitare a accesului la internet, salvarea datelor pe suport extern, etc.
Lista spitalelor afectate:
- Spitalul de Pediatrie Pitești
- Spitalul Județean de Urgență Buzău
- Spitalul Județean de Urgență Slobozia
- Spitalul Clinic Județean de Urgență "Sf. Apostol Andrei" Constanța
- Spitalul Județean de Urgență Pitești
- Spitalul Militar de Urgență "Dr. Alexandru Gafencu" Constanța
- Institutul de Boli Cardiovasculare Timișoara
- Spitalul Județean de Urgență "Dr. Constantin Opriș" Baia Mare
- Spitalul Municipal Sighetu Marmației
- Spitalul Județean de Urgență Târgoviște
- Spitalul Clinic Colțea
- Spitalul Municipal Medgidia
- Institutul Clinic Fundeni
- Institutul Oncologic "Prof. Dr. Al. Trestioreanu" București (IOB)
- Institutul Regional de Oncologie Iași (IRO Iași)
- Spitalul de Ortopedie și Traumatologie Azuga
- Spitalul orășenesc Băicoi
- Spitalul Clinic de Urgență Chirurgie Plastică, Reparatorie și Arsuri București
- Spitalul de Boli Cronice Sf. Luca
- Spitalul Clinic C.F. nr. 2 București
- Centrul medical MALP SRL Moinești
Atacul cibernetic a fost amplu mediatizat în presă în cursul zilei
de luni, un exemplu îl puteți găsi folosind linkul de mai jos, sau pe siteurile
DNSC, Ministerului Sănătații:
Incidentul se află în continuare
sub investigația DNSC, și pentru că în calitatea lor de Operatori de Servicii
Esențiale, instituțiile din domeniul medical au obligativitatea de a implementa
și menține normele Legii NIS, privind asigurarea unui nivel ridicat de
securitate cibernetică.