Из-за атаки вымогателя медучреждение не могло принять пациентов

Из-за атаки вымогателя медучреждение не могло принять пациентов

Из-за атаки вымогателя медучреждение не могло принять пациентов

Вымогатель атаковал медицинский центр округа Миссури, затронута система, отвечающая за электронные медицинские карты. По словам представителя медицинского центра, машины скорой помощи, которые доставляли пациентов с инсультом и различными травмами, были переправлены в другие медицинские учреждения «по соображениям безопасности».

В настоящее время, как заявила пресс-секретарь, около 70 % пострадавших систем восстановлено. Однако строчных пациентов в тяжелом состоянии центр все еще не принимает, оказывая стационарные и амбулаторные услуги лишь менее срочным пациентам.

Медицинскому учреждению еще предстоит восстановить некоторые системы после этой кибератаки.

«Мы реорганизовали наши системы, в том числе используем бумажные документы. Система электронных медкарт находится в автономном режиме на время исследования и проведения следственных мероприятий», — говорит пресс-секретарь.

Центр работает с неназванной компанией, специализирующейся на цифровой криминалистике, их задача сейчас — расшифровать все пострадавшие данные. На данном этапе медицинское учреждение отказалось назвать тип программы-вымогателя, которая атаковала ее системы.

Также пресс-служба не пожелала уточнить, заплатил ли медицинский центр выкуп за получение ключа для расшифровки.

Это еще один тревожный звонок, служащий напоминанием о том, что кибератаки вымогателей крайне опасны, особенно опасны там, где оказывают помощь пациентам.

«Это очень яркий пример того, насколько серьезное влияние на здоровье и жизнь пациентов могут оказать различные киберинциденты», — отметила Ребекка Герольд, глава ИБ-компании Simbus. — «Отрадно наблюдать, что некоторые врачи и медсестры, которые столкнулись с этим, теперь гораздо активнее поддерживают внедрение систем для киберзащиты сетей медицинских учерждений».

Роскомнадзор: Detector404.ru может использоваться для вброса фейков о сбоях

Роскомнадзор предупредил СМИ: сервис мониторинга сбоев Detector404.ru не стоит воспринимать как надёжный источник. По версии ведомства, его данные могут использоваться для вбросов. В РКН подчёркивают, что их ресурсы работают штатно, а «сбоев и DDoS-атак» не видно.

Повод для такого заявления — шум вокруг затяжной DDoS-атаки, о которой сам Роскомнадзор публично сообщал ещё 27 февраля.

Тогда в ведомстве говорили, что Центр мониторинга и управления сетью связи общего пользования зафиксировал начало атаки в 09:11, а её пик доходил до 33 Гбит/с и 36,9 млн пакетов/с.

Дальше началась типичная «гонка графиков»: часть медиа и телеграм-каналов ссылалась на Detector404 и писала, что ресурсы РКН якобы недоступны. В ответ ведомство заявило, что информация «не соответствует действительности», а влияние атаки «полностью исключается» Национальной системой противодействия DDoS-атакам. Поэтому сайты и сервисы, по их словам, доступны.

Отдельно журналисты обратили внимание на деталь: Detector404 перестал показывать «сетевые сбои» по основному сайту РКН, оставив в карточке в основном график пользовательских жалоб, из-за чего спор о том, что именно считать недоступностью, стал ещё громче.

 

При этом в конце февраля пользователи действительно массово жаловались на проблемы с доступом к сайту Роскомнадзора.

RSS: Новости на портале Anti-Malware.ru