Zsarolóvírus ejtette túszul a kórházi rendszert

Az intenzívről el kellett szállítani a betegeket, 10 napra leállt a CT, a radiológia és az onkológia, akadozott a gyógyszerkiadás.

Négy és félmillió forintnak megfelelő bitcoinba került az egyik neves hollywoodi kórháznak (Hollywood Presbyterian Medical Center, HPMC), hogy üzemszerűen működhessen. Nem tartozásaik voltak, zsarolóvírus támadta meg az intézményt.

Február ötödikén éjjel a kórház alkalmazottai arra lettek figyelmesek, hogy nem érik el az intézmény belső hálózatát. Az informatikai osztály haladéktalanul megkezdte a probléma kivizsgálását, ebből derült ki, hogy támadás áldozatává váltak. A malware jónéhány gépet zárolt, illetve meggátolta az elektronikus kommunikációt.

Hirdetés

Az első hírek még arról szóltak, hogy a HPMC 9000 bitcoint, azaz 3,4 millió dollárt fizetett a hackereknek, ám ezeket a kórház igazgatója közleményben cáfolta. A zsarolók 40 bitcoint kértek a titkosítás feloldásáért cserébe. Az intézmény vezetője az informatikusokkal, ügyvédekkel és Los Angeles Rendőrségével együttműködve a leggyorsabb megoldás mellett döntött, kifizették a pénzt.

Az elektronikus egészségügyi nyilvántartó rendszert február 15-re sikerült helyreállítani, derült ki a szerda este közzétett közleményből. A kórháznak nincs tudomása róla, hogy bármilyen beteg- vagy ápolói adat illetéktelen kezekbe került volna. Abban a bő egy hétben, amíg a normál üzletmenetet próbálták visszaállítani a szakértők, a személyzet tollal és papírral dolgozott, de az alapellátásban ez nem okozott komolyabb gondot.


(forrás: Engadget) [+]

Úgy tudni, a nyilvántartó miatt nem végeztek CT vizsgálatokat, laborteszteket, illetve a gyógyszerkiadás is akadozott február ötödike és tizenötödike között. Természetesen nem volt internet és e-mail, ezen felül a radiológia és az onkológia is zárva tartott a tíz napban.

A HPMC igazgatója az NBC-nek nyilatkozva elmondta, hogy az intenzív osztályt részlegesen érintette a vírus, ezért az életveszélyben lévő betegeket más kórházakba szállították át. A zsarolóvírusnak nem volt halálos áldozata, de akár lehetett is volna.

Arról egyelőre nincs információ, hogy a vírust milyen úton szedte össze az intézmény, a körülményeket jelenleg is vizsgálja az FBI. Van min dolgozniuk, ugyanis a kórház ellen intézett támadás nem a szokványos ritmust követte: először is, 40 bitcoin rengeteg pénz, 4,7 millió forint jelenlegi árfolyamon. Ezzel szemben általában 1-2 bitcoint szoktak kérni az áldozattól ilyen esetben. Másrészt az is különös, hogy a HPMC legalább egy hetet várt, mielőtt fizetett. Egy átlagos esetben a vírus 48-72 órát hagy az áldozatnak, ezzel is fokozva a nyomást, megnehezítve az alternatív megoldásokat. Rengeteg nyitott kérdést kell megválaszolniuk a nyomozóknak.

A kórház igazgatója közleményében is köszönetet mondott az alkalmazottaknak akik erőn felül tették a dolgukat amíg a számítógépes rendszerek nem működtek, illetve háláját fejezte ki a betegeknek és családtagjaiknak, akik türelemmel és megértéssel állták a megpróbáltatásokat. Félelmetes belegondolni, mi lett volna, ha másképp végződik a történet. Vajon a többi kórház, közintézmény mit tett volna hasonló esetben?

Azóta történt

  • A gyorstörlés kevés

    Vannak olyan szakmák, ahol kiemelten fontos az adatok megsemmisítése selejtezés előtt. Az ügyvédek számára például ajánlást adott ki a kamara.

  • A legújabb zsarolóvírus weboldalakra utazik

    Százával szedi áldozatait a CTB-Locker családba tartozó vírus, ami ötvenezer forint váltságdíjat kér. Csak a biztonsági mentés segíthet, a titkosítást feltörni alig van esély.

  • Az offshore világa: 2,6 TB adat feldolgozása

    Vezető politikusok, színészek, sportolók, elképesztő számok. A Panama Papers korábban nem látott méretű információt zúdít a világra.

Előzmények