Одна из больниц в Германии не смогла оказать помощь пациентке из-за того, что компьютеры учреждения были заражены вирусом. Женщина скончалась по дороге в больницу в другом городе.
Университетская клиника в Дюссельдорфе заявила, что из-за атаки, которая в течение недели наносила вред её системам, больница не может принимать пациентов, которым требуется неотложная помощь. Из-за этого одной из пациенток пришлось обратиться в другую больницу, находящуюся в 32 км. Во время транспортировки пациентка умерла.
«Согласно информации прокуратуры и Министерства юстиции, полиция в сотрудничестве с внешними специалистами и IT-специалистами клиники выявила причины нарушения работы компьютеров больницы. Причиной сбоя является хакерская атака», — сообщили в клинике.
Персонал клиники заявил, что системы учреждения были заражены через уязвимость в одном из программных пакетов. Название программного обеспечения и уязвимые версии не сообщаются.
«Уязвимость системы безопасности была обнаружена в коммерческом дополнительном программном обеспечении, которое широко распространено на рынке и используется по всему миру», — заявили в больнице. Там также подчеркнули, что пока нет доказательств того, что в ходе атаки данные были безвозвратно уничтожены. Неизвестно также, что конкретно было целью вымогателей. Не было даже требования выкупа.
Сейчас в отношении операторов атаки открыто уголовное дело, ведётся расследование непредумышленного убийства. Личность мошенников ещё не установлена. Как пишет The Register, скорее всего, исполнители атаки находятся не в Германии, и на их арест мало надежд.
Преступники передали ключ дешифрования полицейским, когда узнали, что атаковали больницу. Однако даже с ключом больнице потребуется время, чтобы восстановить и запустить всю свою сеть. В это время клиника не сможет принимать пациентов.
«Из-за размера IT-системы и обилия данных мы не можем спрогнозировать, когда этот процесс будет завершён», — указал коммерческий директор больницы Эккехард Циммер.
Ранее портал Bleeping Computer связывался с операторами некоторых шифровальщиков, включая Maze, DoppelPaymer, Ryuk, Sodinokibi/REvil, PwndLocker и Ako Ransomware, с вопросом, будут ли хакеры атаковать медицинские организации во время вспышки коронавируса. Операторы DoppelPaymer ответили, что «всегда стараются избегать больниц, домов престарелых и не трогают службу 911», и «если атакуют по ошибке — расшифруют бесплатно». Операторы Maze также ответили, что «прекращают всякую деятельность против медицинских организаций до стабилизации ситуации с вирусом». Однако, подчёркивает The Register, спустя всего несколько дней Maze поразил медицинскую исследовательскую компанию в Лондоне.
nikolayv81
Нужно менять законодательство, чтобы по преступлениям, при совершении которых люди уверены что из трудно поймать, в случае раскрытия наказание служило уроком другим, например лет 50 тюрьмы… Может тогда желающих играть в такую рулетку будет меньше...
6095959
Это приведет к росту тяжелых преступлений, за которые сроки меньше
nikolayv81
Интересно с чего? Криптовымогатеди возьмут в руки бензопилы?
disakov
Уже есть США, где все суммируется и за кардерство больше, чем за наркотики. Проблема в доказательной базе и всяких мутных темах, типа продажи эксплойтов. Ну и ошибки аля Маркус Хатчинс.
Thoth777
Тяжесть наказания может способствовать сопутствующим преступлениям с целью сокрытия улик. Но вот учитывать последствия преступления и ущерб — вполне нужно.
nikolayv81
Проблема убийств(про сокрытие улик) достаточно угрозы 8 лет чтобы пытаться сжечь 10этажный дом для сокрытия при этом все сроки до 10… Не уверен что сопутствующие уходят при не очень жестоких наказаниях, на мой взгляд эффект обратный, но я могу ошибаться а натурный эксперимент по сути невозможен и все эти оценки влияния они лишь мнение людей. Можно с уверенностью лишь сказать что полное отсутствие наказания может понизить число сопутствующих преступлений...
aamonster
Бесполезно. Они надеются не отсидеть и выйти, а остаться не пойманными.
sergey-b
Я на прошлой неделе пришел как раз к доктору, а у нее компьютер не работает. Так вот она взяла ручку, бумажку и начала задавать все вопросы, ответы на которые были в моей электронной карточке, все аккуратно записала, выдала направления куда надо, и на каждом отметила, что компьютер не работает, что просьба принять по бумажке. На следующий прием пришел — у нее все в системе уже заполнено, и все результаты диагностики в наличии. Потому что у настоящих профессионалов руки растут откуда надо, и совесть имеется.
Поэтому я бы предложил привлечь к ответственности врачей, которые отказывают в медицинской помощи тяжелобольным из-за того, что у них косынка на рабочем месте не работает. Получается, если будет, например, ураган, и погаснет свет, они тоже будут сидеть в своих кабинетах и ждать, когда им на рабочем месте сделают красиво, а не больных лечить.
И отдельно обратил бы внимание на админов, которые деньги получают, а обеспечить SLA не в состоянии.
Ну и производителям дырявого ПО, конечно, тоже бы раздал взысканий. Софт для больниц продаете — извольте сделать его надежным и безопасным или оплатите ущерб. В следующий раз к лицензии приложите договор страхования, чтобы каждый час простоя больницы был оплачен.
nikolayv81
По тому что без компьютеров можно, вроде да но не всегда, со срочным МРТ(инсульт) могут быть проблемы и то что системы нужно делать более защищённые вроде тоже да, но тут борьба щита и меча, отдельно щит очень дорогой а в комплексе с лучниками на башнях может быть и полегче…
Тут дилемма скорее в том что если сделать / настроить более защищённую систему / нанимать только "более хороших" специалистов то в какой то момент количество спасённых может стать меньше количества погибших из-за недостатка ресурсов, т.е. это почти всегда компромисс (как и все виды лечения сначала по неполному обследованию как у большинства) а вот правовая сторона (изменение наказания в сторону "профилактики' с показательными процессами для самой медицины штука по сути бесплатная, тут скорее у самого общества стоит проблема выработки компромиссов (главное не перегнуть и не переводить на все сферы рядом).
sergey-b
Какая борьба щита и меча? Если это не целевая атака, то значит взлом сделан через открытый RDP по давно известной уязвимости или пароль был 12345.
И держать аппарат подключенным к интернету необязательно. Если он такой супер-пупер критичный, то идешь с флэшкой, перезаливаешь все и восстанавливаешь из последнего бэкапа. В любом коммерческом магазине админа выгонят, если он не восстановит работоспособность любого сервера в течение нескольких часов.