Hakerzy zażądali od francuskiego szpitala okupu w wysokości 10 milionów dolarów po ataku ransomware PlatoBlockchain Data Intelligence. Wyszukiwanie pionowe. AI.

Hakerzy zażądali 10 milionów dolarów okupu od francuskiego szpitala po ataku ransomware

Colina Thierry'ego


Colina Thierry'ego

Opublikowany: 25 sierpnia 2022 r.

Aktorzy domagali się okupu w wysokości 10 milionów dolarów z francuskiego szpitala po uderzeniu go ransomware atak w ostatni weekend.

Szpital Centre Sud Francilien (CHSF) w Corbeil-Essonnes, na południowy wschód od Paryża, został uderzony późną sobotnią nocą i spowodował poważne zakłócenia w służbie zdrowia.

Następnego ranka CHSF ogłosił że zainicjował awaryjny „biały plan” po tym, jak atak uniemożliwił szpitalowi dostęp do oprogramowania biznesowego, systemów pamięci masowej (takich jak obrazowanie medyczne) i systemów informatycznych związanych z przyjmowaniem pacjentów.

Z powodu braku działających systemów komputerowych, personel medyczny musi zamiast tego używać pióra i papieru.

Pacjenci wymagający leczenia byli w stosownych przypadkach kierowani do innych pobliskich szpitali, podczas gdy poważne zabiegi chirurgiczne również były odkładane.

„Ten atak na sieć komputerową zakładu sprawia, że ​​na razie niedostępne jest całe oprogramowanie biznesowe szpitala, systemy pamięci masowej (w szczególności obrazowanie medyczne) oraz system informacyjny związany z przyjmowaniem pacjentów” – powiedział szpital w komunikacie.

„Jednostka kryzysowa szybko skontaktowała się z Krajową Agencją Bezpieczeństwa Systemów Informatycznych (ANSSI). Eksperci zostali upoważnieni przez ten organ do szybkiej interwencji”

Francuska Narodowa Agencja Cyberbezpieczeństwa (ANSSI) została szybko poinformowana o incydencie i obecnie pomaga w dochodzeniu.

Chociaż szpital nie potwierdził tego jeszcze, eksperci ds. bezpieczeństwa uważali, że CHSF został dotknięty przez szczep ransomware Ragnar Locker. Ten szczep ransomware również był celem DESFA, jednego z największych greckich operatorów gazu ziemnego w ostatnich dniach.

Ataki grupy ransomware Ragnar Locker stały się dobrze znane ze swoich technik żądania od swoich ofiar zapłaty za klucz deszyfrujący w celu odzyskania ich plików i grożenia upublicznieniem skradzionych danych (lub sprzedażą ich innym cyberprzestępcom).

W tej chwili nie wiadomo, czy szpital jest gotowy do rozpoczęcia negocjacji z napastnikami, czy też nie, czy też w ogóle wykluczono możliwość zapłacenia okupu.

Szpital poinformował, że atak nie wpłynął obecnie na działanie i bezpieczeństwo samego budynku szpitala, a wszystkie jego sieci nadal działają.

CHSF podziękował również swojemu personelowi i pracownikom szpitala za szybką reakcję na incydent w aktualizacja opublikowane w poniedziałek na swoim oficjalnym koncie na Twitterze, podkreślając jednocześnie, że bezpieczeństwo pacjentów pozostaje najwyższym priorytetem.

Znak czasu:

Więcej z Detektywi bezpieczeństwa