Ransomware sparaliżowało centrum medyczne w USA. Okupu nie zapłacono – klinikę zamknięto

Ransomware sparaliżowało centrum medyczne w USA. Okupu nie zapłacono – klinikę zamknięto04.04.2019 12:41
Centrum medyczne w USA nie uległo żądaniom oszustów

Wszystko wskazuje na to, że oszuści jeszcze przez długi czas nie przestaną sięgać po oprogramowanie szyfrujące wykorzystywane do żądań okupu. Mowa o ransomware i kolejnym przypadku ze Stanów Zjednoczonych, w którym atakujący wykorzystali właśnie taką metodę. O szczegółach informują analitycy bezpieczeństwa z firmy Bitdefender.

Tym razem na celowniku znalazło się centrum medyczne w stanie Michigan. Oszuści skutecznie zaszyfrowali wszystkie zasoby włącznie z dokumentacją medyczną i rozliczeniami, żądając zapłaty 6,5 tysiąca dolarów za podanie klucza deszyfrującego.

Chociaż żądanie było stosunkowo niewielkie, władze centrum medycznego nie zdecydowały się zapłacić okupu. Problem rozwiązano inaczej – klinika została zamknięta do czasu zbadania sprawy. Jak się okazuje, władze placówki uznały, że zapłata okupu wcale nie da gwarancji, że atakujący dotrzymają słowa i odszyfrują dane. Zdecydowano się więc nie podejmować ryzyka, a do rozwiązania problemu wezwać FBI.

Ataki ransomware wycelowane w instytucje w pierwszych trzech kwartałach 2018 roku, źródło: Cybercrime tactics and techniques: Q3 2018.
Ataki ransomware wycelowane w instytucje w pierwszych trzech kwartałach 2018 roku, źródło: Cybercrime tactics and techniques: Q3 2018.

Na tę chwilę więcej szczegółów nie jest znanych. Jak podaje Bitdefender, dane nie zostały jednak dotąd najpewniej odzyskane, czego dowodem może być załamana matka jednej z nastoletnich pacjentek kliniki. Dziewczynka ma zaplanowaną wizytę kontrolną związaną z infekcją po przeprowadzonej operacji, a w obliczu utraconej dokumentacji nie wiadomo, czy będzie się ona mogła bezproblemowo odbyć.

Przypadek ten po raz kolejny pokazuje, jak duży wpływ na pracę instytucji opieki zdrowotnej i stan jej pacjentów może mieć oprogramowanie szantażujące – zwraca uwagę Mariusz Politowicz, inżynier techniczny Bitdefender z firmy Marken Systemy Antywirusowe. W ubiegłym roku cyberprzestępcy bombardowali szpitale i kliniki różnymi typami złośliwego oprogramowania, powodując znaczne zawirowania w branży. Przewiduje się, że w 2019 r. tendencje będą podobne. Na szczęście, według niektórych badań, instytucje opieki zdrowotnej zaczynają poważniej inwestować w obronę cybernetyczną.

W opisywanym przypadku zastanawiające jest mimo wszystko podejście władz centrum medycznego do całej sprawy. Okup w wysokości 6,5 tysiąca dolarów nie wydaje się być wygórowaną kwotą dla tego rodzaju kliniki. Choć z jednej strony zwykle doradza się, aby na tego typu żądania oszustów nie reagować, to w sytuacji zaszyfrowania kluczowej dokumentacji medycznej w klinice, mając na uwadze dobro pacjentów, podjęcie ryzyka i zapłacenie żądanej kwoty byłoby najpewniej lepiej odebrane przez opinię publiczną, nawet w przypadku ewentualnej porażki.

Lekarze z innego szpitala woleli zapłacić okup

Opisywany przypadek to kolejny w ostatnich tygodniach, który związany jest z działaniem przestępców w USA – pod koniec marca głośno było na przykład o ataku ransomware w Karolinie Północnej, a jeszcze wcześniej niedaleko Seattle. W obydwu przypadkach atak sparaliżował na pewien czas funkcjonowanie kilku urzędów.

Warto jednak wiedzieć, że opisywany przypadek z Michigan nie jest pierwszym przypadkiem z tego roku, który związany jest z placówką medyczną. W połowie marca opisywaliśmy atak na szpital w stanie Waszyngton, w którym oszuści zażądali zapłaty prawie 15 tysięcy dolarów. Pracownicy bez dłuższego namysłu zdecydowali się wówczas zapłacić okup. W ten sposób udało się im szybko odzyskać dostęp do dokumentacji medycznej niezbędnej do przeprowadzenia zaplanowanych już operacji.

Szanowna Użytkowniczko! Szanowny Użytkowniku!
×
Aby dalej móc dostarczać coraz lepsze materiały redakcyjne i udostępniać coraz lepsze usługi, potrzebujemy zgody na dopasowanie treści marketingowych do Twojego zachowania. Twoje dane są u nas bezpieczne, a zgodę możesz wycofać w każdej chwili na podstronie polityka prywatności.

Kliknij "PRZECHODZĘ DO SERWISU" lub na symbol "X" w górnym rogu tej planszy, jeżeli zgadzasz się na przetwarzanie przez Wirtualną Polskę i naszych Zaufanych Partnerów Twoich danych osobowych, zbieranych w ramach korzystania przez Ciebie z usług, portali i serwisów internetowych Wirtualnej Polski (w tym danych zapisywanych w plikach cookies) w celach marketingowych realizowanych na zlecenie naszych Zaufanych Partnerów. Jeśli nie zgadzasz się na przetwarzanie Twoich danych osobowych skorzystaj z ustawień w polityce prywatności. Zgoda jest dobrowolna i możesz ją w dowolnym momencie wycofać zmieniając ustawienia w polityce prywatności (w której znajdziesz odpowiedzi na wszystkie pytania związane z przetwarzaniem Twoich danych osobowych).

Od 25 maja 2018 roku obowiązuje Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 (określane jako "RODO"). W związku z tym chcielibyśmy poinformować o przetwarzaniu Twoich danych oraz zasadach, na jakich odbywa się to po dniu 25 maja 2018 roku.

Kto będzie administratorem Twoich danych?

Administratorami Twoich danych będzie Wirtualna Polska Media Spółka Akcyjna z siedzibą w Warszawie, oraz pozostałe spółki z grupy Wirtualna Polska, jak również nasi Zaufani Partnerzy, z którymi stale współpracujemy. Szczegółowe informacje dotyczące administratorów znajdują się w polityce prywatności.

O jakich danych mówimy?

Chodzi o dane osobowe, które są zbierane w ramach korzystania przez Ciebie z naszych usług, portali i serwisów internetowych udostępnianych przez Wirtualną Polskę, w tym zapisywanych w plikach cookies, które są instalowane na naszych stronach przez Wirtualną Polskę oraz naszych Zaufanych Partnerów.

Dlaczego chcemy przetwarzać Twoje dane?

Przetwarzamy je dostarczać coraz lepsze materiały redakcyjne, dopasować ich tematykę do Twoich zainteresowań, tworzyć portale i serwisy internetowe, z których będziesz korzystać z przyjemnością, zapewniać większe bezpieczeństwo usług, udoskonalać nasze usługi i maksymalnie dopasować je do Twoich zainteresowań, pokazywać reklamy dopasowane do Twoich potrzeb. Szczegółowe informacje dotyczące celów przetwarzania Twoich danych znajdują się w polityce prywatności.

Komu możemy przekazać dane?

Twoje dane możemy przekazywać podmiotom przetwarzającym je na nasze zlecenie oraz podmiotom uprawnionym do uzyskania danych na podstawie obowiązującego prawa – oczywiście tylko, gdy wystąpią z żądaniem w oparciu o stosowną podstawę prawną.

Jakie masz prawa w stosunku do Twoich danych?

Masz prawo żądania dostępu, sprostowania, usunięcia lub ograniczenia przetwarzania danych. Możesz wycofać zgodę na przetwarzanie, zgłosić sprzeciw oraz skorzystać z innych praw wymienionych szczegółowo w polityce prywatności.

Jakie są podstawy prawne przetwarzania Twoich danych?

Podstawą prawną przetwarzania Twoich danych w celu świadczenia usług jest niezbędność do wykonania umów o ich świadczenie (tymi umowami są zazwyczaj regulaminy). Podstawą prawną przetwarzania danych w celu pomiarów statystycznych i marketingu własnego administratorów jest tzw. uzasadniony interes administratora. Przetwarzanie Twoich danych w celach marketingowych realizowanych przez Wirtualną Polskę na zlecenie Zaufanych Partnerów i bezpośrednio przez Zaufanych Partnerów będzie odbywać się na podstawie Twojej dobrowolnej zgody.