Atacurile ransomware care vizează spitale din România reprezintă un semnal de alarmă cu privire la nivelul scăzut de securitate cibernetică existent și este necesară o decizie centralizată care să impună obligația unităților medicale de a-și lua măsuri minimale de securitate cibernetică, spun reprezentanții Serviciului Român de Informații (SRI).
Un atac cibernetic cu aplicația ransomware PHOBOS a vizat în această lună serverele Spitalul Clinic Nr.1 CF Witting din București, iar ulterior criptării datelor atacatorii au solicitat plata unei răscumpărări pentru decriptarea acestora, plată ce nu a fost realizată de către spital.
Atacul a fost similar celui din vara anului 2019, când alte 4 spitale din România au fost afectate de PHOBOS, în contextul lipsei unor soluții antivirus la nivelul infrastructurii IT&C utilizate de acestea.
Ransomware-ul PHOBOS prezintă un nivel de complexitate medie, utilizând ca metodă de infecție, preponderent, conexiunile de tip Remote Desktop Protocol (RDP).
Experții Centrului Național CYBERINT și CERT-RO au recomandat implementarea unor politici și măsuri de Securitate.
"Astfel de atacuri împotriva unor spitale din România reprezintă un semnal de alarmă cu privire la nivelul scăzut de securitate cibernetică existent și subliniază necesitatea stringentă de implementare a unor măsuri și politici de securitate specifice. Atacurile de tip ransomware, deși sunt de complexitate medie-redusă, pot genera disfuncții majore în activitatea efectivă derulată de instituțiile din domeniul sănătății. În vederea asigurării unui flux constant de servicii medicale, este necesară adoptarea unei decizii centralizate care să impună obligativitatea adoptării unor măsuri minimale de securitate cibernetică la nivelul instituțiilor din domeniul sănătății. Asigurarea securității cibernetice în domeniul sănătății prezintă un nivel crescut de relevanță, inclusiv în contextul rolului esențial în gestionarea unor situații de criză, precum cea generată de pandemia de COVID-19", au mai subliniat reprezentanții SRI.