Mai multe spitale din București și din țară sunt afectate de un atac cibernetic. Directoratul Naţional de Securitate Cibernetică (DNSC) a transmis că problema este în curs de rezolvare, fiind vorba despre un atac de tip ransomware.

SpionajFoto: Mario Martija Sevilla / Alamy / Profimedia Images
  • UPDATE (18.15) DNSC anunță că 21 de spitale au fost afectate de atac, iar alte 79 de unități din sistemul de sănătate au fost deconectate de la internet și asupra lor se desfășoară investigații suplimentare pentru a se stabili daca au fost (sau nu) ținta atacului.

DNSC anunță că sunt afectate 21 de spitale, iar alte 79 au fost deconectate de la internet pentru verificări

DNSC desfășoară o investigație asupra unui atac cibernetic executat cu aplicația ransomware Backmydata, un virus din familia ransomware Phobos, care a criptat datele din serverele mai multor spitale din România care folosesc platforma informatică HIPOCRATE.

În acest moment putem confirma faptul că 21 de spitale au fost afectate în urma atacului. Spitalul de Pediatrie Pitești a fost afectat începând cu data de sâmbătă 10 februarie 2024. Celelalte spitale au fost afectate începând cu 11-12 februarie 2024:

  • 1. Spitalul Județean de Urgență Buzău
  • 2. Spitalul Județean de Urgență Slobozia
  • 3. Spitalul Clinic Județean de Urgență "Sf. Apostol Andrei" Constanța
  • 4. Spitalul Județean de Urgență Pitești
  • 5. Spitalul Militar de Urgență "Dr. Alexandru Gafencu" Constanța
  • 6. Institutul de Boli Cardiovasculare Timișoara
  • 7. Spitalul Județean de Urgență "Dr. Constantin Opriș" Baia Mare
  • 8. Spitalul Municipal Sighetu Marmației
  • 9. Spitalul Județean de Urgență Târgoviște
  • 10. Spitalul Clinic Colțea
  • 11. Spitalul Municipal Medgidia
  • 12. Institutul Clinic Fundeni
  • 13. Institutul Oncologic "Prof. Dr. Al. Trestioreanu" București (IOB)
  • 14. Institutul Regional de Oncologie Iași (IRO Iași)
  • 15. Spitalul de Ortopedie și Traumatologie Azuga
  • 16. Spitalul orășenesc Băicoi
  • 17. Spitalul Clinic de Urgență Chirurgie Plastică, Reparatorie și Arsuri București
  • 18. Spitalul de Boli Cronice Sf. Luca
  • 19. Spitalul Clinic C.F. nr. 2 București
  • 20. Centrul medical MALP SRL Moinești

„Conform datelor DNSC, celelalte 79 de unități din sistemul de sănătate au fost deconectate de la internet și asupra lor se desfășoară investigații suplimentare pentru a se stabili daca au fost (sau nu) ținta atacului.

Majoritatea spitalelor afectate au copii de siguranță a datelor de pe serverele afectate, cu date salvate relativ recent (1-2-3 zile în urmă) cu excepția unuia, ale cărui date au fost salvate cu 12 zile în urmă. Aceasta ar putea permite restaurarea mai facilă a serviciilor și a datelor”, a mai anunțat luni seara DNSC.

Ministerul Sănătății: 18 spitale din ţară și din București, afectate

Potrivit Ministerului Sănătății, unitățile medicale afectate de atacul cibernetic sunt:

•​Spitalul Clinic de Urgență Chirurgie Plastică, Reparatorie și Arsuri București

•​Spitalul de Ortopedie și Traumatologie Azuga

•​Spitalul Județean de Urgență "Dr. Constantin Opris" Baia Mare

•​Spitalul Clinic Județean de Urgență "Sf. Apostol Andrei" Constanța

•​Institutul Oncologic "Prof. Dr. Al. Trestioreanu" București (IOB)

•​Spitalul Militar de Urgență "Dr. Alexandru Gafencu" Constanța

•​Spitalul Municipal Sighetu Marmației

•​Spitalul Județean de Urgență Targoviste

•​Spitalul Clinic C.F. nr. 2 București

•​Institutul Clinic Fundeni

•​Institutul Regional de Oncologie Iași (IRO Iași)

•​Spitalul Județean de Urgență Buzău

•​Spitalul Județean de Urgență Slobozia

•​Institutul de Boli Cardiovasculare Timișoara

•​Spitalul de Boli Cronice Sf. Luca

•​Spitalul Clinic Colțea

•​Spitalul Municipal Medgidia

•​Spitalul Județean de Urgență Pitești.

„Incidentul se află sub investigația specialiștilor IT, inclusiv experți în securitate cibernetică din cadrul Directoratului Național de Securitate Cibernetică și sunt evaluate posibilitățile de repunere în funcțiune. De asemenea, au fost activate măsuri de prevenție exceptională și pentru celelate spitale care nu au fost afectate de atac. Ministerul Sănătății, în parteneriat cu instituțiile din domeniu, monitorizează atent situația pentru remedierea cât mai rapidă a disfuncționalităților. În toate spitalele în care funcționează acest tip de sistem informatic, au fost luate măsuri de siguranță, limitare internet, salvare date pe suport extern, etc.”, precizează Ministerul Sănătății.

„Este adevărat. Sunt mai mult spitale care întâmpină probleme cu utilizarea unui program informatic important în funcţionarea spitalelor - se numeşte Hiprocrate. Nu ştim exact câte spitale sunt în momentul de faţă. Nu avem informaţia, dar lucrăm împreună cu Centrul Naţional de Securitate Cibernetică pentru elucidarea cauzelor şi remedierea acestora. Din informaţiile pe care le avem până în momentul de faţă este că sunt afectate între 15 şi 20 de spitale din întreaga ţară", declarase anterior ministrul Sănătății, Alexandru Rafila, pentru Agerpres.

Directoratul Național de Securitate Cibernetică (DNSC) a anunțat că fost notificat în cursul zilei de astăzi cu privire la un atac cibernetic de tip ransomware asupra unui furnizor de servicii pentru mai multe spitale din România.

  • „Mai multe spitale sunt afectate de atac. În acest moment, o echipă de specialiști ai DNSC s-a deplasat la fața locului, pentru investigarea incidentului cibernetic”, conform unui comunicat de presă.

DNSC recomandă ca echipele IT ale spitalelor să nu fie contactate, pentru a se putea concentra pe restaurarea serviciilor informatice şi a datelor, aceasta reprezentând o prioritate. În Bucureşti, printre unităţile sanitare afectate se află spitalele „Marius Nasta” şi „Bagdasar Arseni”, Colţea şi Fundeni.

„Vom reveni cu detalii pe măsură ce obținem mai multe informații referitor la entitățile afectate. Recomandăm ca echipele IT ale spitalelor să nu fie contactate, pentru a se putea concentra pe restaurarea serviciilor informatice și a datelor! Aceasta este prioritatea la acest moment”, conform DNSC.

Ransomware-ul este un malware (software malițios) ce împiedică accesul la fișiere sau chiar la întregul sistem informatic infectat, până la plata unei „recompense” (ransom).