Cum au învins spitalele din România un atac cibernetic trecând offline

 

Unul după altul, apelurile au început să sosească de la spitale: infractori cibernetici infectau rețelele informatice într-un atac informatic de amploare, care punea în pericol nenumărate vieți, scrie BBC.

La Centrul Național de Securitate Cibernetică din București (DNSC), specialiștii au urmărit neputincioși cum atacatorii se răspândeau în România prin intermediul unui program medical utilizat pe scară largă.

Șeful securității cibernetice, Dan Cimpean, a fost nevoit să ia o decizie dificilă, însă era singura opțiune disponibilă.

Astfel, a fost transmis un ordin către peste 100 de spitale: deconectați-vă imediat de la internet.

Atacul cibernetic asupra spitalelor din România, din februarie 2024, este considerat unul dintre cele mai grave incidente care au vizat sistemele de sănătate la nivel global, însă astfel de situații devin tot mai frecvente.

Autoritățile americane, inclusiv FBI, au avertizat recent că domeniul sănătății este în prezent cea mai vizată componentă a infrastructurii critice naționale.

Decizia de a deconecta aproximativ 100 de spitale de la internet a oprit temporar atacul și a oferit timp specialiștilor să evalueze amploarea pagubelor.

Totuși, această măsură a însemnat oprirea accesului la dispozitive conectate, e-mailuri și aplicații online.

Personalul medical a fost nevoit să revină la metode tradiționale, folosind pixul și hârtia, în timp ce echipele IT încercau să limiteze efectele atacului, iar centrul național de răspuns cibernetic investiga modul în care hackerii au pătruns în sistem și cum pot fi opriți.

Intervenția din perioada 10–14 februarie 2024, atât a experților IT, cât și a medicilor și asistentelor, a fost ulterior apreciată pe scară largă.

Modul în care autoritățile au gestionat situația a devenit un studiu de caz pentru planificatorii internaționali de situații de criză, care caută soluții pentru atacuri informatice de amploare în spitale.

Oana Goidescu, chirurg la Spitalul din Buzău, aflat la aproximativ 120 km de București, era de gardă în momentul în care a fost confirmată breșa de securitate în software-ul companiei RSC, furnizorul unui sistem medical utilizat pe scară largă, numit Hippocrates.

„A fost o experiență foarte neplăcută, pentru că un dosar IT nu înseamnă doar o listă de pacienți. Pentru fiecare pacient solicităm analize, radiografii, medicamente și consumabile. Totul a dispărut”, a declarat aceasta.

Sistemul Hippocrates este utilizat de medici, asistente și chirurgi pentru gestionarea internă a spitalelor, de la internări până la evidența analizelor și logistică medicală.

În mod discret, atacatorii au infectat spitale din întreaga țară printr-un tip de ransomware denumit BackMyData, care a criptat fișierele și a cerut o răscumpărare în bitcoin.

Primele probleme au fost observate la Spitalul de Copii din Pitești, la o zi după începerea atacului, iar până luni dimineață mai multe unități medicale raportaseră că sistemul Hippocrates nu mai funcționa.

Pe măsură ce spitalele au fost scoase offline, experții cibernetici au colaborat cu producătorul software-ului pentru a evalua numărul sistemelor afectate și pentru a elimina accesul atacatorilor.

Cadrele medicale au fost nevoite să găsească soluții alternative pentru a asigura continuitatea îngrijirii pacienților.

„Când am văzut că sistemul nu poate fi reparat rapid, am creat o metodă offline pentru a înregistra fiecare pacient”, a declarat Vlad Paic, de la Spitalul Carol Davila din București.

„Am cerut laboratorului să ne transmită rezultatele pe hârtie. Am folosit Excel și alte instrumente offline pentru a nu afecta actul medical.”

Unii medici au afirmat că revenirea temporară la proceduri analogice a fost facilitată de tranziția relativ recentă a României către digitalizare.

Ancheta cibernetică a continuat pe parcursul nopții, iar autoritățile au stabilit că 26 de spitale au fost afectate de ransomware-ul BackMyData.

Responsabilul de comunicare al centrului național de securitate cibernetică, Mihai Rotariu, a avut sarcina de a informa constant publicul și presa pe durata crizei.

În ziua următoare, spitalele neafectate au fost reconectate la internet, dar cu măsuri suplimentare de securitate.

DNSC susține că unul dintre factorii care au contribuit la gestionarea eficientă a crizei a fost comunicarea constantă cu spitalele și cu populația.

Autoritățile au recomandat pacienților să evite prezentarea la spital, dacă nu era absolut necesar.

Cu toate acestea, sălile de așteptare au rămas aglomerate, iar unii pacienți și-au exprimat frustrarea față de personalul medical.

„Ni s-a spus: «Ce ar fi dacă ar fi mama ta?» Erau îndreptățiți să fie supărați, dar am încercat să explicăm că nu este vina noastră”, a declarat Goidescu.

Un alt mesaj esențial transmis autorităților a fost ca spitalele să nu contacteze atacatorii și să nu plătească răscumpărarea.

Atacatorii au cerut aproximativ 160.000 de euro în bitcoin, însă autoritățile au decis să nu cedeze șantajului.

În unitățile medicale rămase offline, echipele IT au lucrat intens pentru restaurarea sistemelor din backup.

Majoritatea spitalelor dispuneau de copii recente ale datelor, un element esențial în limitarea pagubelor, deoarece backupurile regulate permit recuperarea mai rapidă.

În decurs de aproximativ cinci zile, majoritatea spitalelor au revenit la funcționarea normală, fără a fi raportate decese sau incidente grave.

Totuși, introducerea manuală a datelor colectate pe hârtie a durat săptămâni, iar o parte dintre informații au fost pierdute definitiv.

Autoritățile nu au oferit detalii despre ancheta privind autorii atacului.

Totuși, anul trecut, o grupare de ransomware asociată BackMyData a fost vizată de o operațiune internațională în urma căreia site-ul acesteia a fost închis, iar patru cetățeni ruși au fost arestați în afara Rusiei.

Dan Cimpean a declarat că un astfel de atac ar fi posibil în orice țară.

„Cu cât ai mai multă tehnologie și digitalizare, cu atât crește riscul”, a afirmat acesta.

În aceeași perioadă, în Marea Britanie, serviciul național de sănătate (NHS) a confirmat că un atac informatic asupra unei companii de analize a contribuit la moartea unui pacient, fiind primul caz oficial de acest tip.

În Statele Unite, compania Change Healthcare a fost, de asemenea, ținta unui atac major, care a provocat perturbări semnificative, iar ulterior a fost plătită o răscumpărare de 22 de milioane de dolari.

Un alt furnizor american de servicii medicale, Ascension, a fost afectat de un atac similar.

Potrivit expertei Alina Bîzgă, de la compania de securitate Bitdefender din București, spitalele reprezintă ținte atractive pentru infractorii cibernetici.

„Spitalele gestionează servicii critice, iar infractorii mizează pe faptul că, atunci când pot provoca suficient haos, șansele de a fi plătiți cresc semnificativ”, a explicat aceasta.

Share

3 COMENTARII

  1. Auzi la ei, în cei 36 ani de batjocură, mizeriile politice asigurau cetățenii că, rețelele de internet/rețeaua cibernetica e sigura! Zilele astea, auzim că internetul e atacat! Cine minte, bă nemernicilor?!

  2. De ce trebuie reluat un articol din bbc 100% despre un „atac” din 2024? Toate porcariile astea cu „cloud” si „conectivitate” nu ii ajuta decat pe proprietarii cu ferme de servere, noi cetatenii umili ne chinuim cu „solutiile” lor.

  3. Tot înainte tovarăși către euro digital ținut în portofelul digital laolaltă cu cartea de identitate electronică, permisul auto electronic, permisul de conducere electronic și alte date, toate în cea mai sigură siguranță pe calculatoarele hackerilor și smartphone-urile noastre sigure și impenetrabile. Să trăiască tovarășa Ursula. Cine crede toate aberațiile astea cu siguranța și eficiența datelor electronice, mai sigure și eficiente decât vaxeenurile anticovrig? Dacă serviciile speciale ruse, respectiv FSB, nu utilizează telefoane ori calculatoare conectate la Internet ci mașini de scris mecanice sau creioane, noi pârliții de cetățeni de ce suntem obligați să trecem la identitate digitală pentru orice? Ca să fim la mâna oricui vrea să ne-o tragă.

LĂSAȚI UN MESAJ

Vă rugăm să introduceți comentariul dvs.!
Introduceți aici numele dvs.

Precizare

CotidianulHD este un spațiu liber și independent dedicat vocii hunedorenilor pentru România precum și celor plecați la muncă și cu preocupări legate de regiune dar și de soarta țării și viața lumii, în spiritul foilor de altădată, dedicate adevărului și dreptății,informării și dezbaterii.

Celor care ne citesc le cerem respect pentru subiect, indiferent că este vorba despre persoane, despre comunități, religii, țări sau popoare. Îi rugăm pe toți să se exprime cuviincios și la subiect și să nu se teamă să spună ce gîndesc despre stat și conducători.

Toate postările care se depărtează de acest spirit ar putea fi ignorate sau editate dar numai cu gîndul la curățenia agendei publice!

Ajutați-l pe Nicușor Dan!

Editorial Cornel Nistorescu

Ultima Oră

Share

Similare
Articole

Concurs pentru șefia Complexului Energetic Valea Jiului. Moștenire grea pentru viitorul director

Complexul Energetic Valea Jiului își caută un nou director general, dar postul vine la pachet cu o listă grea de probleme.

Trump impune o taxă de 20% asupra mărfurilor care tranzitează strâmtoarea Hormuz  (update)

UPDATE Președintele SUA, Donald Trump, a anunțat că Statele...

Kelemen Hunor: „Am propus un guvern de armistiţiu”

Liderul UDMR, Kelemen Hunor, a declarat luni că a...

Comandant ucrainean, reținut într-un caz de răpire și crimă

Stanislav Luchanov, fostul comandant al Brigăzii 155 „Ana de...