Son Dakika
DESüdkoreas Fußballtrainer Hong Myung-bo tritt nach scharfer Kritik des Präsidenten zurückDEUS-Angriffe auf Iran trotz Rahmenabkommens - Eskalation im GolfDEIsraelisch-libanesisches Rahmenabkommen: Hisbollah lehnt Vereinbarung ab, während israelische Luftangriffe im Süden des Landes erfolgenDEEx-Soldat fordert Putin zu Live-Audienz auf und kritisiert Folter und Korruption in der ArmeeDEPolen warnt vor russischen Provokationen an der Nato-OstflankeDEPutin: Russland durchlebt schwere Zeiten, hält aber an sozialen Verpflichtungen festDEFünf Tote in Israel: Serie mutmaßlich krimineller GewalttatenDEAnspannung zwischen USA und Iran: Forderungen nach Abbruch der GesprächeDEGrüne für regionale StrompreiseDEGoogle einschränkt Meta-KI-Nutzung: Engpässe bei RechenkapazitätDESüdkoreas Fußballtrainer Hong Myung-bo tritt nach scharfer Kritik des Präsidenten zurückDEUS-Angriffe auf Iran trotz Rahmenabkommens - Eskalation im GolfDEIsraelisch-libanesisches Rahmenabkommen: Hisbollah lehnt Vereinbarung ab, während israelische Luftangriffe im Süden des Landes erfolgenDEEx-Soldat fordert Putin zu Live-Audienz auf und kritisiert Folter und Korruption in der ArmeeDEPolen warnt vor russischen Provokationen an der Nato-OstflankeDEPutin: Russland durchlebt schwere Zeiten, hält aber an sozialen Verpflichtungen festDEFünf Tote in Israel: Serie mutmaßlich krimineller GewalttatenDEAnspannung zwischen USA und Iran: Forderungen nach Abbruch der GesprächeDEGrüne für regionale StrompreiseDEGoogle einschränkt Meta-KI-Nutzung: Engpässe bei Rechenkapazität
Newsgather
GeriМассированная кибератака парализовала больницы Румынии
Массированная кибератака парализовала больницы Румынии
Gelişiyor
BBC Русская служба5 g önceDünya5 dk okumaRussia

Массированная кибератака парализовала больницы Румынии

Hızlı Bakış

  • Хакеры атаковали компьютерные сети более 100 румынских больниц, используя медицинское ПО.
  • Больницы были отключены от интернета, что потребовало перехода на бумажные носители и вызвало сбои в работе.
  • Атака, вызванная вымогательским ПО BackMyData, привела к временной остановке систем, но обошлась без жертв.

Yapay zekâ özeti

Neden Önemli?

Кибератака на румынские больницы в феврале 2024 года стала одной из самых серьезных на системы здравоохранения во всем мире. ФБР недавно заявило, что здравоохранение стало наиболее уязвимой областью критически важной национальной инфраструктуры.

Yazı boyutu

Автор, Джо Тайди

Место работы, Корреспондент по вопросам кибербезопасности, Всемирная служба Би-би-си, Румыния

Опубликовано 4 часа назад

Время чтения: 5 мин

Оригинал этого материала на английском языке можно прочитать здесь.

Звонки из больниц поступали один за другим: преступники поразили компьютерные сети в ходе массированной хакерской атаки, поставившей под угрозу бесчисленное количество жизней.

В Национальном центре кибербезопасности (DNSC) в Бухаресте беспомощно наблюдали, как хакеры получили доступ к системам по всей Румынии, используя популярное медицинское программное обеспечение.

Руководителю отдела кибербезопасности Дану Чимпеану пришлось принять трудное решение, но это был единственный вариант, который у них был.

Приказ поступил в более чем 100 больниц: немедленно отключитесь от интернета.

Кибератака на румынские больницы в феврале 2024 года стала одной из самых серьезных на системы здравоохранения во всем мире, однако подобные инциденты становятся все более частыми.

ФБР недавно заявило, что здравоохранение в настоящее время стало наиболее уязвимой областью критически важной национальной инфраструктуры.

Отключение 100 румынских больниц от интернета остановило хакеров, что дало время для оценки масштабов атаки.

Однако это означало отсутствие подключенных устройств, электронной почты и веб-браузеров.

Медицинскому персоналу пришлось перейти на ручки и бумагу, импровизируя в поисках обходных путей для защиты пациентов, пока ИТ-специалисты пытались что-то сделать, а национальный центр реагирования на кибератаки пытался выяснить, как хакеры проникли в систему — и как их остановить.

Действия специалистов по кибербезопасности в те четыре дня, начиная с 10 февраля 2024 года, а также действия врачей и медсестер получили широкое признание.

То, как они отреагировали и справились с ситуацией, стало примером для специалистов по планированию действий в чрезвычайных ситуациях по всему миру: официальные лица разрабатывают рекомендации по реагированию на массовый хакерский взлом больниц.

Хирург Оана Гойдеску была на дежурстве в больнице Бузэу, расположенной в 120 км к северо-востоку от Бухареста, когда поступило предупреждение о том, что злоумышленники взломали бухарестскую компанию-разработчика программного обеспечения RSC и проникли в широко используемую медицинскую систему «Гиппократ».

«Это был довольно неприятный опыт, ведь медицинская документация — это не просто список пациентов, — сказала она. — Для каждого пациента мы запрашиваем лабораторные анализы, рентгенограммы, лекарства и расходные материалы. Все это исчезло».

Система «Гиппократ» используется врачами и медсестрами для управления всем: от госпитализации до начисления заработной платы, логистики аптечного обеспечения и результатов анализов.

Киберпреступники незаметно начали заражать больницы по всей стране, использующие эту систему, штаммом вымогательского программного обеспечения под названием BackMyData. Файлы превращались в бессмысленный набор символов, а за их восстановление требовали выкуп в биткойнах.

Сотрудники детской больницы в Питешти, к северо-западу от Бухареста, первыми заметили сбои в воскресенье утром, на следующий день после начала атаки.

К утру понедельника многие другие больницы сообщили о выходе системы «Гиппократ» из строя.

Пока больницы находились в автономном режиме, эксперты по кибербезопасности вместе с разработчиком «Гиппократа» пытались определить, сколько систем заражено, и отключить хакеров.

Врачи больниц отреагировали на ситуацию, разработав временные решения для защиты пациентов до восстановления работы системы.

«Когда мы поняли, что систему не удастся быстро восстановить, мы разработали офлайн-метод, чтобы иметь возможность зарегистрировать каждого пациента, — сказал Влад Паич из больницы имени Кароля Давилы в Бухаресте. — Мы попросили лабораторию предоставлять нам результаты на бумаге. Мы использовали Excel и другие офлайн-инструменты, чтобы не допустить ухудшения качества медицинской помощи».

Некоторые врачи отметили, что переход к более аналоговым процессам облегчился благодаря тому, что Румыния перешла на цифровые системы относительно недавно.

Эксперты работали всю ночь и обнаружили, что вирусом BackMyData были заражены 26 больниц.

На следующий день незараженные больницы были вновь подключены к сети с дополнительными мерами защиты.

DNSC отмечает, что отчасти успех операции обеспечило сотрудничество со СМИ для общения с больницами и общественностью.

В публичных сообщениях власти призывали пациентов избегать посещения больниц, если в этом нет необходимости.

Однако залы ожидания по-прежнему переполнялись, и доктор Гойдеску рассказала, что некоторые огорченные пациенты вымещали свое недовольство на персонале.

«Нас спрашивали: „А что, если бы это была ваша мать?“ Они имели право злиться, но мы пытались объяснить, что мы не виноваты», — сказала она.

Еще одним ключевым сообщением было то, что больницам не следует вступать в переговоры с хакерами или платить выкуп.

Злоумышленники потребовали 160 000 евро в биткойнах, но на национальном уровне было принято решение им не платить.

В больницах, которые по-прежнему оставались отключенными от сети, ИТ-специалисты спешили восстановить системы из резервных копий.

У большинства из них были относительно свежие копии данных — это важный урок. Регулярное резервное копирование позволяет организациям восстанавливаться быстрее.

В течение пяти дней большинство больниц вернулось в сеть и работало практически в обычном режиме; о случаях смерти или серьезного вреда для пациентов не сообщалось.

На ввод всей новой информации, записанной на бумаге во время сбоя, ушло еще несколько недель. Некоторые данные были утрачены навсегда.

Полиция не комментирует ход расследования, занимающегося поиском лиц, стоящих за атакой.

Однако в прошлом году в ходе международной операции был закрыт сайт преступной группировки, занимавшейся вымогательством и связанной с BackMyData.

Чимпеан заявил, что атака могла произойти где угодно.

Примерно в то же время была взломана компания Change Healthcare в США, что привело к масштабным сбоям в ее работе. Компания заплатила хакерам выкуп в размере 22 млн долларов.

Позже в том же году хакеры вызвали хаос, совершив атаку на другого американского поставщика медицинских услуг, компанию Ascension.

Алина Бизга из бухарестской компании Bitdefender, специализирующейся на кибербезопасности, отмечает, что атаки на больницы привлекают хакеров, стремящихся вызвать хаос ради денег.

«Больницы предоставляют жизненно важные услуги, и преступники считают, что чем больше сбоев они смогут вызвать, тем выше вероятность того, что им заплатят выкуп», — сказала она.

Bundan Sonra Ne Olabilir?

Yapay zekâ öngörüsü — kesinlik taşımaz

  • Увеличение числа кибератак на медицинские учреждения по всему миру.

    Çok muhtemel · Aylar içinde

  • Разработка новых протоколов безопасности для больниц.

    Muhtemel · Aylar içinde

Açık Sorular

  • Кто стоит за атакой?
  • Как хакеры проникли в систему?
  • Будут ли приняты новые меры безопасности?

İlgili Konular

Bu haber ilk olarak şurada yayınlandı: BBC Русская служба.

İlgili Haberler

Группировка "Восток" освободила Новоскелеватое на запорожском направлении
Gelişiyor·2 g önce

Группировка "Восток" освободила Новоскелеватое на запорожском направлении

Российская группировка "Восток" освободила населенный пункт Новоскелеватое, вытеснив ВСУ с западного берега реки Гайчур. Это позволило закрепиться на новых рубежах и нарушить оборону украинских сил.

РИА Новости
Минобороны РФ: ВСУ потеряли более 200 военных за сутки в зоне ответственности "Южной" группировки
Gelişiyor·2 g önce

Минобороны РФ: ВСУ потеряли более 200 военных за сутки в зоне ответственности "Южной" группировки

Российская "Южная" группировка войск улучшила позиции на передовой. ВСУ понесли потери более 200 человек, двух бронемашин, 18 автомобилей, трех орудий и станции РЭБ.

РИА Новости
Минобороны РФ: ВСУ за сутки потеряли до 60 военных и 11 авто в зоне действий группировки "Днепр"
Gelişiyor·2 g önce

Минобороны РФ: ВСУ за сутки потеряли до 60 военных и 11 авто в зоне действий группировки "Днепр"

Российское Минобороны заявило, что ВСУ за сутки потеряли до 60 военных и 11 автомобилей в зоне действий группировки войск "Днепр". Также уничтожены две станции РЭБ.

РИА Новости
Bu konuda daha fazlaкибератака