Ransomware telah menyerang organisasi penjagaan kesihatan , menyebabkan akibat yang serius.
Menurut laman web berita keselamatan dan teknologi BleepingComputer, mangsa serangan ransomware ialah Radix Systems, rakan kongsi pihak ketiga yang menyediakan perkhidmatan kepada banyak agensi persekutuan.
Menurut pengumuman rasmi daripada kerajaan Switzerland, penggodam telah menyiarkan 1.3TB data yang dicuri pada Web Gelap yang mengandungi banyak dokumen yang diimbas, rekod kewangan, kontrak dan komunikasi. Pusat Keselamatan Siber Kebangsaan Switzerland (NCSC) sedang menganalisis data secara aktif untuk menilai kesan data yang dicuri dan disulitkan, serta agensi mana yang dipengaruhinya.
Radix ialah organisasi bukan untung yang berpangkalan di Zurich yang berdedikasi untuk mempromosikan kesihatan. Ia mengendalikan lapan pusat yang menjalankan projek dan perkhidmatan yang ditugaskan oleh kerajaan persekutuan Switzerland, kerajaan wilayah dan perbandaran, serta organisasi awam dan swasta yang lain.
Dalam pengumuman rasmi oleh Radix, sistem tersebut telah diserang oleh perisian tebusan yang dipanggil Sarcoma pada bulan Jun. Menurut Bleeping Computer, Sarcoma ialah organisasi jenayah siber yang telah giat membangunkan aktivitinya sejak Oktober 2024. Mereka telah menyerang 36 sasaran utama dalam masa satu bulan sahaja. Sarcoma menembusi sistem melalui pancingan data, mengeksploitasi kelemahan sistem atau menyerang rantaian bekalan.
Sebelum ini, pada Mac 2024, data kerajaan Switzerland turut dibocorkan selepas serangan serupa terhadap kontraktor lain, Xplain. Insiden keselamatan siber itu membocorkan 65,000 dokumen berkaitan Kerajaan Persekutuan, kebanyakannya mengandungi maklumat peribadi yang sensitif.
Menurut pengumuman terkini, pada bulan Jun, selepas penyiasatan terhadap serangan perisian tebusan Qilin yang mengganggu sistem perkhidmatan Synnovis, menjejaskan pembekal darah NHS di UK, dan menyebabkan kematian seorang pesakit. Malah, kumpulan penjenayah siber telah menyasarkan hospital dan organisasi penjagaan kesihatan selama bertahun-tahun, menjadikan mereka sasaran perisian tebusan yang lumayan kerana mendesak untuk memulihkan sistem dan data sensitif.
Sebelum ini, pada tahun 2020, perisian tebusan DoppelPaymer melanda sebuah hospital di Düsseldorf, mengganggu perkhidmatan di sana. Seorang wanita berusia 78 tahun meninggal dunia akibat aneurisma aorta, menangguhkan rawatan kecemasan selepas terpaksa pergi ke hospital lebih jauh, manakala hospital terdekat, Hospital Universiti Düsseldorf, telah terkena ransomware.
Ransomware seperti Qilin terus menyerang semua jenis organisasi, termasuk organisasi dalam sektor penjagaan kesihatan. Pada bulan Mac, Qilin melancarkan serangan ke atas klinik kanser di Jepun dan kemudahan penjagaan kesihatan wanita di Amerika Syarikat.
Menurut Encik Ngo Tran Vu, Pengarah Syarikat Keselamatan NTS: "Kebanyakan hospital dan organisasi perubatan adalah agensi penting tetapi sistem itu masih tidak dilindungi dengan betul. Realitinya menunjukkan bahawa banyak komputer bebas menyambung ke Internet, menyambung ke sistem pengurusan hospital dan juga menggunakan banyak perisian cetak rompak, mewujudkan banyak pintu untuk perisian tebusan untuk menembusi rangkaian dalaman".
Oleh itu, menggunakan penyelesaian keselamatan bersepadu, seperti Kaspersky, yang menyegerakkan merentas peranti secara dinamik, adalah cara yang betul untuk memudahkan. Sebagai tambahan kepada berbilang lapisan perisai yang berkesan, Kaspersky Plus membenarkan pengguna mencipta arkib terlindung bagi data penting, untuk memulihkan sekiranya berlaku serangan perisian tebusan.
Melalui kes itu, ia menunjukkan bahawa mentaliti subjektif pengurus, memikirkan bahawa hospital berkaitan dengan kehidupan manusia, penjenayah siber... biarkan mereka keluar. Malah, data perubatan sensitif atau sistem kecemasan hospital menjadikan ini sasaran peringkat tinggi untuk penjenayah memeras wang. Hospital atau organisasi perubatan perlu menilai dengan betul tahap bahaya perisian tebusan untuk mempunyai dasar pelaburan yang sesuai. Elakkan "menutup pintu kandang selepas kuda hilang".
BINH LAM
Sumber: https://www.sggp.org.vn/du-lieu-co-quan-chinh-phu-va-benh-vien-cung-la-muc-tieu-cua-ma-doc-tong-tien-post803116.html






Komen (0)