Több mint száz romániai egészségügyi intézményt érintett egy nagyméretű, egyelőre ismeretlen elkövetők által indított zsarolóvírus-támadás. Sok helyen csak a tollat és a papírt tudták ezután használni az orvosok és a nővérek. A következmények felmérése még folyamatban van.
A kibertámadást elkövető zsarolók 3,5 bitcoint, azaz a mai árfolyammal számolva több mint 65,5 millió forintot követeltek az általuk titkosított, az ellátás szempontjából létfontosságú Hipocrate Information System (HIS) rendszerben „lefoglalt” fájlok feloldásáért. A betegek adatait tároló és az egyes intézmények között megosztó rendszer a támadás óta elérhetetlen, tovább fokozva a problémát.
A csapat azonosítása még nem történt meg: senki nem vállalta a felelősséget, csupán egy email címet adtak meg a támadók. Hivatalos román források szerint a támadásban 25 egészségügyi intézmény rendszerébe hatoltak be a támadók, míg további 79 kórház és rendelő elővigyázatosságból vált le a HIS rendszeréről.
A román Nemzeti Kiberbiztonsági Igazgatóság (DNSC) szakemberei már dolgoznak a támadás következményeinek felszámolását és a bizonyítékok begyűjtését, rendszerezését és feldolgozását. ADNSC információja szerint a legtöbb, megcélzott kórházban a közelmúltban biztonsági másolatokat készítettek az érintett szerverekről, a létesítmények várhatóan viszonylag gyorsan ismét tudják majd használni számítógépeiket. Arról azonban nincs információ, hogy a mentés pontosan a rendszerek adatállományának mekkora részét érinti, pontosan mikor történt és hogy a lementett állomány egészen biztosan biztonságosnak tekinthető-e?
A román egészségügyi minisztérium közleménye szerint a támadás aktív szakasza hétfőn éjszaka zajlott le. Ennek következtében nem csupán adatállományok fertőződtek meg a zsarolóvírussal, de számos, az interneten keresztül kommunikáló berendezés is elérhetetlenné, így használhatatlanná vált.







