Serverele Spitalului Witting din Capitală au fost atacate cu aplicația ransomware Phobos. Incidentul este investigat de SRI, în cooperare cu CERT-RO.
După criptarea datelor, hackerii au solicitat plata unei răscumpărări pentru decriptare. Plata nu a fost realizată, iar activitatea instituției nu a fost întreruptă grație utilizării registrelor offline.
Atacul este similar celui din vara anului 2019, când alte patru spitale din România au fost afectate de Phobos, în contextul lipsei unor soluții antivirus la nivelul infrastructurii IT&C utilizate de acestea.
Ransomware-ul Phobos prezintă un nivel de complexitate medie, utilizând ca metodă de infecție preponderent conexiunile de tip Remote Desktop Protocol.
În vederea prevenirii unor atacuri de tip ransomware, experții Centrului Național CYBERINT și CERT-RO recomandă implementarea unor politici și măsuri de securitate precum: utilizarea unei soluții antivirus actualizate; dezactivarea serviciului RDP de pe toate stațiile și serverele din rețea; actualizarea sistemelor de operare și a tuturor aplicațiilor utilizate; schimbarea frecventă a parolelor tuturor utilizatorilor, respectând recomandările de complexitate; verificarea periodică a tuturor utilizatorilor înregistrați, pentru a identifica utilizatorii noi, adăugați în mod nelegitim; realizarea unor copii de siguranță a datelor critice pe suporți de date offline; păstrarea datelor criptate în eventualitatea în care ar putea apărea o aplicație de decriptare în mediul online.
Ascultă Digi FM Live, pentru cele mai noi știri, la fiecare 30 de minute.
Ca să știi!
Puteţi urmări Știrile Digi FM şi pe Google News şi WhatsApp!