100 xəstəxana milli kiberhücumu məğlub etmək üçün qələm və kağıza necə keçdi? Co TidyCyber müxbiri, Dünya Xidməti, RumıniyaBBCSCərrah Oana Qoidesku xəstəxanası kiberhücuma məruz qalanda növbə ilə işləyirdi. Xəstəxanalardan bir-birinin ardınca zənglər gəlirdi; cinayətkarlar saysız-hesabsız insanın həyatını riskə atan kütləvi sındırma nəticəsində kompüter şəbəkələrini yoluxdururdular. Buxarestin milli kibertəhlükəsizlik mərkəzində (DNSC) onlar çarəsiz şəkildə hakerlərin məşhur tibbi proqram vasitəsi ilə Rumıniyaya yayılmasını izləyirdilər. Kiber-rəhbər Dan Cimpean çətin bir qərar verdi, lakin bu, xəstəxananın yeganə yolu idi. İndi internetlə əlaqəni kəsin. 2024-cü ilin fevralında Rumıniya xəstəxanalarına edilən kiberhücum bütün dünyada səhiyyə sistemlərini hədəf alan ən pis hücumlardan biridir, lakin bu hadisələr getdikcə adi hala çevrilir. Səhiyyə indi kritik milli infrastrukturun ən hədəflənən sahəsidir, FTB bu yaxınlarda bildirib.
Rumıniyadakı 100 xəstəxananın internetdən kəsilməsi hakerlərin izində dayandı, hücumun nə qədər pis olduğunu anlamaq üçün vaxt qazandı. Amma bu, heç bir bağlı cihaz, e-poçt və ya veb brauzer demək deyildi. Tibb işçiləri, İT qrupları qarışarkən xəstələri qorumaq üçün qələm və kağıza keçməli, həll yolları tapmalı idilər və milli kiber cavab mərkəzi onları necə dayandırmağa çalışdı və onları necə tapmağa çalışdı. 10 fevral 2024-cü il tarixindən etibarən dörd gün ərzində həkimlərin və tibb bacılarının hərəkətləri geniş şəkildə təqdir edilmişdir. Onların necə reaksiya verməsi və necə öhdəsindən gəlmələri beynəlxalq səviyyədə fəlakət planlaşdırıcıları üçün bir sınaq halına çevrildi, çünki rəsmilər kütləvi xəstəxana hackinə reaksiya vermək üçün məsləhət axtarırlar. Oana Qoidesku Buxarestdən 120 km (75 mil) şimal-şərqdə yerləşən Buzau Xəstəxanasında növbə ilə işləyirdi, hücumçuların Buxarestdə yerləşən proqram təminatı firması RSC-ni sındıraraq Hippokrat adlı geniş istifadə olunan tibbi sistemə girdikləri barədə xəbərdarlıq gəldi. "Bu, olduqca xoşagəlməz bir təcrübə idi, çünki o, sadəcə IT rekordu deyil, dedi."
"Hər bir xəstə üçün laboratoriya testləri, radiologiya, dərman və ləvazimat tələb edirik. Bunların hamısı yox oldu."Hippokrat həkimlər, tibb bacıları və cərrahlar tərəfindən qəbuldan tutmuş əmək haqqı, aptek logistikasına və test nəticələrinə qədər hər şeyi idarə etmək üçün istifadə olunur. Sakitcə, kiberhücumçular ölkə daxilində xəstəxanaları BackrantainM adlı sistemlə yoluxdurmağa başlamışdılar. Fayllar cəfəngiyyata çevrilirdi və tələb bitkoinlə fidyə idi. Buxarestin şimal-qərbindəki Piteşti uşaq xəstəxanasının işçiləri, bazar günü səhər, hücumun başlanmasının ertəsi günü səhvləri ilk gördülər. Hippokrat istehsalçısı neçə sistemə yoluxmuş olduğunu araşdırmaq və hakerləri qovmaq üçün tapşırıb. Xəstəxana həkimləri hər şey onlayn olana qədər xəstələri qorumaq üçün həll yolları yaradaraq cavab verdilər. "Sistemin tez təmir olunmayacağını görəndə hər bir xəstəni qeydiyyata almaq üçün oflayn üsul inkişaf etdirdik", - Buxarestdəki Carol Davila Xəstəxanasından Vlad Paic dedi.
Baxımın təsirinə məruz qalmamaq üçün Excel və digər oflayn vasitələrdən istifadə etdik."Bəzi həkimlər daha çox analoq proseslərə qayıtmağa Rumıniyanın nisbətən yaxınlarda rəqəmsal sistemlərə keçməsinin kömək etdiyini söylədi. Kibermüstəntiqlər gecə boyu çalışdılar və 26 xəstəxananın BackMyData-ya yoluxduğunu aşkar etdilər. Hücum ertəsi gün yoluxmamış xəstəxanalar əlavə qorunma vasitələri ilə yenidən onlayn vəziyyətə gətirildi. DNSC əməliyyatın uğurunun bir hissəsinin xəstəxanalar və ictimaiyyətlə ünsiyyət qurmaq üçün mediadan necə istifadə etmələri olduğunu deyir. İctimai mesajlaşma xəstələri lazım olmadıqca xəstəxanalardan qaçmağa çağırırdı. Amma gözləmə otaqları hələ də dolurdu və Qoidesku dedi ki, bəzi əsəbi xəstələr hirslərini anandan çıxarıblar. Onlar qəzəblənməkdə haqlı idilər, lakin biz günahkar olmadığımızı izah etməyə çalışdıq" dedi. Digər əsas mesaj xəstəxanaların hakerlərlə əlaqə saxlamaması və fidyə ödəməməsi idi. Bütün faylların adı zərərli proqramdan sonra dəyişdirilib və istifadəyə yararsızdır. Hücumçular 160.000 avro (138.000 funt sterlinq) tələb etmişdilər, lakin 183.000 dollar məbləğində pul ödəmək qərarı alınmadı. xəstəxanalar hələ də oflayndır, İT komandaları sistemləri ehtiyat nüsxələrdən bərpa etmək üçün yarışırdılar. Çoxlarının məlumatlarının nisbətən yeni nüsxələri var idi – əsas dərs müntəzəm ehtiyat nüsxələri təşkilatlara daha tez bərpa olunmağa imkan verir. Beş gün ərzində xəstəxanaların çoxu onlayn rejimdə fəaliyyət göstərdi və heç bir ölüm və ya xəstələrə ciddi ziyan dəymədi. Kağız üzərində yazılan bütün yeni məlumatları daxil etmək həftələr çəkəcək.
Bəzi məlumatlar əbədi olaraq itirildi. Polis hücumun arxasında kimin dayandığı ilə bağlı apardıqları araşdırmaları şərh etmir. Bununla belə, keçən il BackMyData ilə əlaqəli bir ransomware şəbəkəsinin veb-saytı beynəlxalq əməliyyat nəticəsində ləğv edilmişdi. Hakimiyyətləri Qərb hüquq-mühafizə orqanları ilə əməkdaşlıq etməyən dörd rus Rusiyadan kənarda həbs edildi. Cimpean dedi ki, hücum hər yerdə baş verə bilərdi. risk daha böyükdür" dedi. Keçən il Böyük Britaniyanın NHS səhiyyə xidməti qan testi şirkətinin sındırılmasını təsdiqlədi və bu, Londonda təxminən onlarla tibb mərkəzinin təsirinə məruz qalıb. Bu, xəstənin ölümünə səbəb olub. Bu, rəsmi olaraq kiberhücumla əlaqəli ilk ölüm hadisəsi idi. Eyni zamanda, ABŞ-da Change Healthcare proqramı sındırılıb və geniş yayılmış pozuntulara səbəb olub.
Şirkət hakerlərə 22 milyon dollar (16 milyon funt sterlinq) fidyə ödədi. Hakerlər ilin sonunda Ascension adlı başqa bir ABŞ səhiyyə xidmətinə hücum edərək xaosa səbəb oldular. Bucdan Alina Bîzgă.
Xülasə — davamını mənbədə oxuyun.