Pentru a intra în sistemul informatic, hackerii ar fi folosit o conexiune de la distanţă folosită de una dintre cele două firme IT. Hackerii au intrat în sistem şi au criptat baza de date de pe luna decembrie.
Ulterior, aceştia au lăsat şi un mesaj, în limba engleză, în care cer o răscumpărare de trei bitcoin, care echivalează cu aproape 50.000 de euro.
Situaţia a afectat raportările către Casa de Sănătate. Pentru că au fost criptate bazele de date de pe luna decembrie, unitatea sanitară nu poate raporta serviciile efectuate în ultima lună din 2022. Din acest motiv nici nu poate primi banii pe aceste servicii. Reprezentanţii CAS spun însă că încearcă să găsească soluţii, pentru ca unitatea sanitară să poată plăti salariile.
Atacul este similar celui din vara anului 2019, când alte patru spitale din România au fost afectate de PHOBOS, scrie ziarul botoșănean. Printre acele spitale s-a numărat şi Spitalul Municipal Dorohoi, care nu folosea niciun fel de antivirus în sistemul informatic.
Spitalul de recuperare atacat acum avea însă contracte de mentenanţă atât cu o firmă care asigură partea de soft, cât şi cu una specific pe securitatea cibernetică, susțin reprezentanții instituției. Dar atacul a fost unul mai complex și nici informaticienii din structurile DIICOT de la nivel central, dar nici o serie de analişti de la BitDefender nu au reuşit să decripteze fişierele.
Reprezentanţii unităţii sanitare spun că atacul a fost totuşi lansat într-o perioadă bună. Asta pentru că la finalul anului şi începutul noului an, activitatea medicală este aproape de zero în Spitalul de Recuperare.
„Noi am anunţat deja Direcţia Naţională de Securitate Cibernetică şi DIICOT. A fost începută o anchetă şi aşteptăm să vedem ce se va întâmpla. Mai multe nu pot preciza momentan. Cert este că de luni sperăm să reluăm activitatea medicală la capacitatea normală”, a precizat medicul Cătălin Dăscălescu, managerul Spitalului de Recuperare.
Ați sesizat o eroare într-un articol din Libertatea? Ne puteți scrie pe adresa de email eroare@libertatea.ro
Soryny • 06.01.2023, 10:23
Trebuie introdus un scurt program de traning pentru tot personalul din spital, altfel nu vor scapa niciodata de genul asta de atacuri. Degeaba ai IT-Cybersicherheit care se ocupa de partea de securitate, daca personalul nu e antrenat sa identifice cel putin un email care poate contine un fisier periculos sau un link periculos sau parole de slaba calitate care pot fi decodate cu ajutorul programelor de specialitate. Traim intr-o perioada in care totul a devenit digital asa ca e musai ca oamenii sa inteleaga ce se intampla daca nu tin cont de cateva reguli simple dar foarte importante.