Главная/Новости/Атака вируса-шифровальщика.

Новости

« Назад

Атака вируса-шифровальщика. 16.02.2016 05:00

Голливудский пресвитерианский медицинский центр (Hollywood Presbyterian Medical Center), рассчитанный на 430+ лежачих мест, был атакован вирусом-шифровальщиком. Это ransomware успешно осуществило атаку на компьютерную сеть больницы, и теперь все ПК в сети, а также подключенные устройства заблокированы и находятся в нерабочем состоянии. Это произошло в начале февраля, но только сейчас об инциденте стало известно.

 

Пока что сотрудники больницы привлекли ФБР, местную полицию и специалистов по информационной безопасности, но безрезультатно. Взломщики же требуют 9000 биткоинов (около $3,6 млн по курсу) за предоставление ключей, которые помогут разблокировать компьютеры. Пока что подробностей о том, как вирус проник в сеть всего госпиталя, нет.

 

Вероятнее всего, говорят специалисты, что ransomware попало в IT-сеть, и распространилось по компьютерам поликлиники при помощи локального сервера. Злоумышленники не связывались с администрацией, 9000 биткоинов — это общая сумма, которая требуется за разблокирование каждого зараженного компьютера.

 

Возможен и второй сценарий — взломщики осуществили атаку на сеть госпиталя, и заразили наиболее критичные для работы инфраструктуры машины.

 

Как бы там ни было, но работа больницы практически парализована. Врачам приходится иметь дело с факсами, стационарными телефонами и бумажной документацией — то, что было в ходу в этом регионе лет 10 назад. Иначе работать вообще нельзя. Администрация теперь запрещает сотрудникам включать ПК, которые были отключены на момент атаки сети — руководство опасается возможности заражения оставшихся компьютеров. Многие зараженные ПК работали, обеспечивая функционирование ряда оборудования в онкологии, и теперь это отделение практически парализовано.

 

Заражение компьютеров госпиталя — опасный прецедент, который показывает, насколько уязвимы сети современных предприятий и организаций к подобным атакам.

 

Здесь можно вспомнить также и атаку на компьютерные системы предприятий энергетического комплекса Украины — только в этом случае использовался не криптотроян, а сложная система, которая называется Black Energy, и состоит из нескольких десятков модулей.


mail@c
+7 (8212) 245-000
info@seculine.ru
+7 (8212) 207-806
www.seculine.ru
+7 (8212) 207-807
/
6
/
6

Республика Коми, г. Сыктывкар, ул. Первомайская, 70А, офис 310

ИНН: 1101047825
ОГРН: 1061101010486
кОНТАКТЫ
Электронная почта
МОСКВА
Город, название улицы, дом, офис-помещение, номер
Оставьте заявку и мы свяжемся с вами!
это поле обязательно для заполнения
Задача или вопрос:*
Контактные данные:
Наши менеджеры свяжутся с Вами в течение 5 минут
это поле обязательно для заполнения
Ваше имя:*
это поле обязательно для заполнения
E-mail:*
это поле обязательно для заполнения
Телефон:*
это поле обязательно для заполнения
Я ознакомлен(а) с пользовательским соглашением*
Спасибо! Заявка отправлена