Épidémie hospitalière: un autre établissement médical a dû déclarer une urgence en raison d'un crypto-rançongiciel



L' hôpital méthodiste du Kentucky, aux États-Unis, a récemment annoncé une «urgence interne» en raison de l'infection de ses serveurs et de ses ordinateurs par des médecins traitants avec un crypto-rançongiciel. Le virus s'est propagé partout et l'ensemble du système informatique de l'hôpital a dû être arrêté. Mais en même temps, l'organisation s'est avérée mieux préparée à l'incident que leurs collègues qui ont payé 17 000 $ aux créateurs du rançongiciel cryptographique.

Sur la page principale du site Web de l'hôpital, il a été signalé précédemment que l'accès aux systèmes de communication et aux ressources réseau est limité. La raison en est l'infection du réseau informatique de l'hôpital par le virus Locky . Les médecins ont dû déconnecter tous les systèmes informatiques, infectés ou non, puis rechercher sur chaque PC des logiciels malveillants.

«Nous avons un système d'intervention d'urgence assez fiable développé il y a plusieurs années ... nous avons dû éteindre le système et allumer les ordinateurs un par un», a déclaré David Park, un porte-parole de l'hôpital. Les développeurs de logiciels malveillants ont exigé un montant de 1 600 $ pour le décryptage des fichiers hospitaliers (pour chaque PC infecté ou pour l'ensemble du système dans son ensemble - non rapporté).

Lors de la restauration du système, les médecins ont dû enregistrer les données des patients sur papier, mais cela n'a pas affecté la performance globale de l'organisation. "Nous sommes passés à travailler avec du papier, mais cela n'a pas eu d'impact négatif sur le travail avec les patients", a déclaré l'hôpital. Les données des patients n'ont pas été affectées.

Les spécialistes impliqués dans la résolution du problème ont déjà découvert comment le crypto-rançongiciel est entré dans le système informatique de l'hôpital. Il s'est avéré que tout était standard: un fichier malveillant était joint à un e-mail. Un des employés a découvert ce message et le virus s'est promené sur le réseau. Maintenant, le FBI aide également l'hôpital, essayant de comprendre les auteurs du message avec des logiciels malveillants.



Dans ce cas, tout coûte plus ou moins cher, mais toujours, le ransomware crypto devient de plus en plus parfait. Et après tout, les faits concernant l'infection des systèmes hospitaliers qui se connectent à Internet ne sont que la pointe de l'iceberg. Qui sait combien d'organisations et de personnes ont réellement souffert des ransomwares et quels dommages, à l'exception des pertes en termes d'argent, ces ransomwares cryptographiques ont infligés et continuent d'infliger.

Source: https://habr.com/ru/post/fr392145/


All Articles