Gátlástalan kibertámadás egy gyermekkórház ellen

Az internetes zsarolók gátlástalanságát szemlélteti az egyik chicagói gyermekkórházban történt incidens.
 

Egyes zsarolóprogramokat terjesztő kiberbandák korábban jelezték, hogy a kártékony tevékenységüket nem terjesztik ki egészségügyi intézményekre, és főleg nem támadnak olyan rendszereket, amelyek beteg gyermekek ellátásában jutnak szerephez. Ezeket a kijelentéseket azonban nem minden alvilági csoport érezte magára nézve fontosnak, így az elmúlt években az egészségügyi intézmények is gyakorta estek áldozatául a támadóknak. Az egyik legutóbbi eset pedig különösen aggasztó képet fest a vírusterjesztők elszántságáról és gátlástalanságáról.
 
A chicagói Lurie Children Hospital informatikai hálózatát februárban egy súlyos kibertámadás érte, amelynek következtében fontos rendszerek kompromittálódtak. Az üzemeltetőknek számos kiszolgálót kellett leállítaniuk, illetve helyreállítaniuk. Mindez pedig a betegellátásban is észrevehető következményekkel járt, ugyanis a CT-felvételek elérhetetlenné váltak, bizonyos orvosi beavatkozásokat el kellett halasztani, az e-mail és a telefon szolgáltatásban fennakadások léptek fel, miközben az orvosok nem tudtak elektronikus recepteket kiállítani. Mindez pedig egy olyan intézményben történt, amely évente több mint 200 ezer gyermek ellátását biztosítja az amerikai nagyvárosban.
 
Még ez sem volt elég
 
A kibertámadás kivizsgálása során a szakemberek megállapították, hogy az akciót a Rhysida nevű kiberbanda követte el. Mindez pedig még nagyobb bizonyosságot nyert akkor, amikor az alvilági csoport az egyik internetes hacker fórumon közzétett egy bejegyzést, amelyben azt állította, hogy 600 GB-nyi adatot lopott el a támadás során. A megkaparintott adatbázist egyúttal áruba bocsátotta, és 3,6 millió dollárra árazta be azt. A csoport tervei szerint a lopott adatokat egyetlen vásárlónak adja el, de ha ez nem sikerül egy héten belül, akkor csökkentett áron több vevő is hozzáférhet majd az adatbázishoz. Ugyanakkor az is elképelhető, hogy végül ingyenesen teszi letölthetővé az állítólag gyermekek adataival teli adatbázist.
 
A Rhysida zsarolóprogram kapcsán érdemes megemlíteni, hogy abban nemrégen koreai biztonsági kutatók egy hibát találtak, aminek kihasználásával sikerült egy dekódoló eszközt kifejleszteniük. Azonban a kártékony program legutóbbi fertőzései egyre inkább azt támasztják alá, hogy a vírusírók javították a hibát, és már nem működik ez a dekódoló alkalmazás.
 
  1. 3

    A TinyMCE kapcsán XSS-hibákra derült fény.

  2. 4

    A GLPI fejlesztői két veszélyes biztonsági résről számoltak be.

  3. 3

    Öt biztonsági rést foltoztak be a GitLab fejlesztői.

  4. 3

    A FreeRDP-hez öt patch vált elérhetővé.

  5. 4

    A Dell biztonsági frissítést adott ki a Custom VMware ESXi-hez.

  6. 4

    A Google kritikus veszélyességű sebezhetőségeket orvosolt a Chrome webböngésző kapcsán.

  7. 3

    Az IBM QRadar SIEM-hez egy biztonsági javítás érkezett.

  8. 3

    A Fortinet FortiNAC-F kapcsán egy biztonsági hibára derült fény.

  9. 4

    A Firefox legújabb kiadása számos sebezhetőséget orvosolt.

  10. 4

    A CrushFTP fejlesztői egy biztonsági rést foltoztak be.

Partnerhírek
Amikor a gyerekünk hangján követelnek tőlünk pénzt

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.

Romantika helyett átverés Valentin-napon?

Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.

hirdetés
Közösség