Федералните власти в САЩ издадоха предупреждение към болничните власти в страната във връзка със зачестилите напоследък случаи, в които здравни заведения падат жертви на рансъмуер атаки, предава Reuters.
Федералното бюро по разследвания на САЩ (ФБР) сподели, че вече е започнало разследване на няколко от последните случаи в Орегон, Калифорния и Ню Йорк. Доктор от една от засегнатите болници в Орегон е споделил пред Reuters, че в резултат от атаката на тях им се е наложило да записват на ръка всичко и са били прекратени трансферите на пациенти към други болници, тъй като най-близките съседни болнични заведения се намират на час път.
„Все още може да следим жизнените показатели на пациентите и да извършваме рентгенови прегледи, но всички резултати биват обработвани на ръка“, споделя въпросния доктор, останал анонимен заради текущото разследване на случая. Според експерти, извършителите на атаката най-вероятно е хакерска група, известна като Wizard Spider или UNC 1878. Те предупреждават, че подобни атаки могат да разстроят сериозно нормалната дейност на една болница и даже да доведат до смъртен случай.
Медията предава, че представители на ФБР са предупредили управата на болниците да се уверят, че бекъп системите им са в изрядност, да изключват от Интернет компютрите в случаите, в които това е възможно и да избягват да използват лични имейл акаунти. А според експерт по информационна защита скорошните атаки към американски болници представляват най-вероятно координирана кампания, целяща извеждането от строя на техните мрежи.
„Това изглежда е координирана атака, чиято цел е да изведе от строя болници в цялата страна. Макар и да сме свидетели на множество рансъмуер атаки срещу доставчици на здравни грижи всяка седмица, това е първия път, в който виждаме шест болници да са ударени от една и съща група в един и същи ден“, споделя мнението си Алан Лиска от Recorded Future.
По информация на Reuters, атаките са осъществени чрез Ryuk, популярен рансъмуер и Trickbot, сложна модулна зловредна програма, която обикновено разпространява именно Ryuk. Както вероятно си спомняте, по-рано този месец Microsoft и техни партньори от частния сектор, както и правораздавателни агенции, се похвалиха, че са извели от строя по-голямата част от инфраструктурата на ботнет мрежата, свързана с Trickbot. „UNC1878 е една от най-дръзките, безсърдечни и разрушителни играчи в киберпрестъпния свят, които съм виждал в цялата си кариера“, коментира Чарлс Кармакъл, старши вицепрезидент на компанията за сигурност Mandiant. „Множество болници вече са сериозно засегнати от Ryuk, а мрежите им – свалени офлайн“. Някои специалисти акцентират също така и на използването на Trickbot в атаките на фона на анонса на Microsoft, че са извели от строя по-голямата част от мрежата на групата зад него.
Стефан Танасе, експерт по киберсигурност, коментира за Reuters, че макар операцията на Microsoft изглежда да е имала кратковременен успех, то хакерите са успели да възстановят операциите си бързо. „Това, което виждаме в случая е потвърждение на това, че докладите за свалянето на Trickbot са до голяма степен преувеличени“, споделя Танасе. Microsoft не са пожелали да коментират ситуацията.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!















