Ransomware telah menyerang organisasi penjagaan kesihatan , menyebabkan akibat yang serius.
Menurut laman berita keselamatan dan teknologi BleepingComputer, mangsa serangan ransomware itu ialah Radix systems, rakan kongsi pihak ketiga yang menyediakan perkhidmatan kepada banyak agensi persekutuan.
Menurut pengumuman rasmi daripada kerajaan Switzerland, penggodam telah melepaskan 1.3TB data yang dicuri ke dalam Web Gelap, yang mengandungi dokumen yang diimbas, rekod kewangan, kontrak dan komunikasi. Pusat Keselamatan Siber Kebangsaan Switzerland (NCSC) sedang giat menganalisis data tersebut untuk menilai sejauh mana kesan maklumat yang dicuri dan disulitkan, serta agensi mana yang telah terjejas.
Radix ialah sebuah organisasi bukan berasaskan keuntungan yang berpangkalan di Zurich yang berdedikasi untuk mempromosikan kesihatan. Ia mengendalikan lapan pusat yang menjalankan projek dan perkhidmatan yang ditugaskan oleh kerajaan persekutuan Switzerland, kerajaan wilayah dan perbandaran, serta organisasi awam dan swasta yang lain.
Menurut pengumuman rasmi Radix, sistem telah diserang oleh ransomware Sarcoma pada bulan Jun. Bleeping Computer melaporkan bahawa Sarcoma ialah sebuah organisasi jenayah siber yang berkembang pesat dan telah aktif sejak Oktober 2024. Mereka menyerang 36 sasaran utama hanya dalam masa sebulan. Sarcoma menyusup masuk ke dalam sistem melalui pancingan data, mengeksploitasi kelemahan sistem atau menyerang rantaian bekalan.
Sebelum ini, pada Mac 2024, data kerajaan Switzerland juga telah dibocorkan susulan serangan serupa ke atas kontraktor lain, Xplain. Insiden keselamatan siber ini telah membocorkan 65,000 dokumen berkaitan Kerajaan Persekutuan, yang kebanyakannya mengandungi maklumat peribadi yang sensitif.
Menurut pengumuman terkini, pada bulan Jun, susulan siasatan terhadap serangan ransomware Qilin yang mengganggu perkhidmatan Synnovis, menjejaskan pembekal darah NHS di UK dan menyebabkan kematian seorang pesakit, terbongkar bahawa geng jenayah siber telah menyasarkan hospital dan organisasi penjagaan kesihatan selama bertahun-tahun, menjadikan mereka sasaran yang lumayan untuk serangan ransomware disebabkan oleh keperluan segera untuk memulihkan sistem dan data sensitif.
Sebelum ini, pada tahun 2020, ransomware DoppelPaymer menyerang sebuah hospital di Düsseldorf, mengganggu perkhidmatan. Seorang wanita berusia 78 tahun meninggal dunia akibat aneurisme aorta, tertangguh menerima rawatan kecemasan selepas terpaksa pergi ke hospital yang lebih jauh, manakala hospital terdekat, Hospital Universiti Düsseldorf, turut diserang oleh perisian hasad tersebut.
Ransomware seperti Qilin terus menyerang semua jenis organisasi, termasuk organisasi dalam sektor penjagaan kesihatan. Pada bulan Mac, Qilin melancarkan serangan ke atas sebuah klinik kanser di Jepun dan sebuah fasiliti penjagaan kesihatan wanita di Amerika Syarikat.
Menurut Encik Ngo Tran Vu, Pengarah Syarikat Keselamatan NTS: “Kebanyakan hospital dan organisasi penjagaan kesihatan merupakan institusi kritikal, tetapi sistem mereka masih belum dilindungi secukupnya. Realitinya ialah banyak komputer bersambung secara bebas ke Internet, serentak bersambung ke sistem pengurusan hospital dan juga menggunakan perisian cetak rompak, mewujudkan banyak titik masuk untuk ransomware menyusup masuk ke rangkaian dalaman.”
Oleh itu, adalah perlu untuk menggunakan penyelesaian keselamatan bersepadu, seperti penyegerakan fleksibel Kaspersky merentasi peranti, yang merupakan pendekatan yang sesuai dan dipermudahkan. Selain pelbagai lapisan perlindungan yang berkesan, Kaspersky Plus membolehkan pengguna mencipta arkib data kritikal yang dilindungi, untuk pemulihan sekiranya berlaku serangan ransomware.
Insiden-insiden ini mendedahkan bahawa sikap sambil lewa pentadbir hospital, yang beranggapan bahawa hospital terlibat dalam kehidupan manusia, bermakna penjenayah siber akan membiarkan mereka begitu sahaja. Pada hakikatnya, data perubatan sensitif dan sistem kecemasan menjadikan hospital sasaran utama untuk pemerasan. Hospital dan organisasi penjagaan kesihatan perlu menilai dengan tepat bahaya yang ditimbulkan oleh ransomware untuk melaksanakan dasar pelaburan yang sesuai. Mereka mesti mengelakkan situasi di mana mereka hanya bertindak selepas kerosakan berlaku.
BINH LAM
Sumber: https://www.sggp.org.vn/du-lieu-co-quan-chinh-phu-va-benh-vien-cung-la-muc-tieu-cua-ma-doc-tong-tien-post803116.html






Komen (0)