Un recent atac ransomware din Regatul Unit a perturbat serviciile de sănătate , raportându-se anularea unor intervenții chirurgicale. Atacul a vizat Spitalul King's College și Spitalul Guy's & St Thomas din centrul Londrei. Reprezentanții celor două spitale au confirmat că partenerul lor, Synnovis, a suferit un incident cibernetic major.
Acest lucru a avut un impact serios asupra furnizării serviciilor medicale, în special a transfuziilor de sânge. Unele examene medicale au fost anulate sau transferate către alți furnizori. Potrivit presei britanice, acesta este un atac ransomware, pacienții fiind nevoiți să aștepte de două ori mai mult pentru a primi rezultatele testelor medicale.
Atacul a paralizat sistemele IT ale Synnovis, provocând perturbări majore în furnizarea serviciilor de patologie și asistență medicală pentru mii de pacienți. O analiză a Imperial College London a estimat costul recentului atac cibernetic de la Londra la aproape 6 milioane de lire sterline (7 milioane de euro).
Atacurile ransomware sunt atacuri în care programele malware împiedică accesul utilizatorilor la fișierele de date, forțând victimele să plătească pentru acces. Experții în cibernetică spun că tendința este în creștere, în special în sectorul medical.
„Sectorul medical este din ce în ce mai mult vizat, deoarece digitalizarea a lărgit în mod neintenționat suprafața de atac și a dat naștere atacurilor de tip phishing și ransomware”, a declarat Laura Heuvinck, purtătoare de cuvânt a Agenției UE pentru Securitate Cibernetică (ENISA).
Un raport ENISA publicat anul trecut a constatat că atacurile ransomware au reprezentat 54% din incidentele cibernetice din sector între ianuarie 2021 și martie 2023 și că acest tip de atac a fost considerat „principala amenințare din sectorul medical”. Cu toate acestea, agenția a declarat că doar 23% dintre organizațiile din domeniul sănătății aveau un program dedicat de ransomware în 2023.
Raportul, care acoperă o parte din pandemia de Covid-19, a afirmat că sectorul medical a fost o țintă principală, majoritatea atacatorilor ransomware fiind motivați de câștiguri financiare. Un alt raport al Agenției Franceze pentru Sănătate Digitală din luna mai a confirmat „o prezență continuă a incidentelor rău intenționate” în 2023, cu 581 de raportări de atacuri cibernetice în sectorul medical, dintre care cel puțin jumătate au fost rău intenționate.
Între timp, potrivit unui raport al companiei de software Emsisoft, atacurile ransomware care au vizat spitalele din SUA au crescut brusc în 2023, afectând 46 de sisteme spitalicești din SUA, răspândite în 140 de spitale. Cel puțin 32 de sisteme spitalicești au avut datele medicale protejate furate.
Spitalele pot fi expuse riscurilor atunci când „colaborează cu o mulțime de furnizori diferiți”, ceea ce le face sistemele mai „deschise”, a declarat Alan Woodward, expert în securitate informatică la Universitatea din Surrey, Marea Britanie.
„Cu cât există mai multe conexiuni, cu atât suprafața de atac este mai largă și, prin urmare, cu atât mai multe oportunități pentru infractori de a pătrunde”, a spus expertul. Experții recomandă ca este important să nu se plătească răscumpărări, unii chiar insistând pentru o interdicție internațională a acestor plăți.
„Sfatul este întotdeauna să nu plătiți pentru că: A - nu faceți decât să încurajați infractorii și B - nu vă puteți recupera datele”, a subliniat analistul în domeniul amenințărilor la Emsisoft, Brett Callow.
LAM DIEN
Sursă: https://www.sggp.org.vn/mat-trai-cua-so-hoa-nganh-y-post744184.html






Comentariu (0)