OPINIE - Bogdan Botezatu, director de cercetare în amenințări informatice, Bitdefender: "Hackerii încalcă codul de etică nescris și pun ținta pe spitale când sunt cel mai vulnerabile"
Odată cu apariția COVID-19, infractorii informatici au început să își adapteze atacurile informatice după subiectele care țin prima pagină a ziarelor.
Dacă inițial au încercat să capitalizeze panica generală cu mesaje înșelătoare de tip phishing menite să fraudeze publicul, datele Bitdefender arată că ținta următoare sunt spitalele. Specialiștii în securitate informatică de la Bitdefender au semnalat o creștere a incidenței atacurilor care vizează infrastructuri din unități medicale, ținte de obicei mai vulnerabile la amenințări informatice. Cel mai recent exemplu este un atac de tip ransomware ațintit asupra Spitalului Universitar din Brno, Cehia, care a forțat amânarea unor intervenții chirurgicale urgente. Pacienții în stare gravă au fost trimiși la un spital vecin până ce departamentul IT înlătură infecția ransomware. Specialiștii de la Bitdefender anticipează că astfel de incidente vor continua să apară în lunile următoare.
Fenomenul COVID-19 este atât o pandemie biologică, cât și una informatică. Industria serviciilor medicale e pusă la încercare nu doar de virusul în sine, ci și de amenințări informatice precum ransomware. Cazul spitalului atacat recent este un exemplu dur care ne arată că infractorii informatici nu au scrupule și țintesc înseși instituțiile care le-ar putea îngriji rudele -, sau, curând, chiar pe ei înșiși. Mai rău, spitalul respectiv este și unul dintre cele mai mari laboratoare de testare împotriva COVID-19, iar atacul informatic împiedică eforturile de combatere a pandemiei.
De la etică la profit
În trecut, infractorii informatici părea să se lase înduplecați de situații umanitare speciale. De exemplu, în 2018, dezvoltatorii GandCrab aveau să scutească de plata recompensei victimele din Siria, aflată în plin conflict militar, după ce un tată care își pierduse copiii într-un atac postase pe internet despre pierderea fotografiilor cu copiii săi – criptate de GandCrab. Astfel de demersuri au devenit o excepție în rândul infractorilor cibernetici. Doar anul trecut-, operatorii ransomware au infectat aproape 1.000 de furnizori de servicii medicale în SUA. Multe clinici private, deși erau poate pregătite să înfrunte un atac cibernetic, au fost compromise prin infectarea propriilor furnizori de servicii.
De ce sunt spitalele mai vulnerabile
Industria sănătății este printre cele mai afectate de atacuri informatice. În jur de două treimi dintre unități au fost afectate de o amenințare informatică la un moment dat, conform unor studii recente. Furnizorii de servicii medicale sunt o pradă ușoară pentru infractorii informatici, ei exploatând vulnerabilități atât în sistemele informatice cât și în factorul uman. Multe din echipamentele electronice folosite în spitale nu pot fi protejate cu soluții tradiționale de securitate, iar doctorii, asistenții și infirmierii nu sunt instruiți adecvat să depisteze un potențial atac informatic. Deseori, departamentul IT este și el slab pregătit să oprească un atac în curs.
În cazul unui atac de tip ransomware, atacatorii criptează date precum istoricul medical al pacienților și blochează apoi intervenții chirurgicale sau tratamente, punând vieți în pericol. Așa cum s-a întâmplat și în România, conducerea unui spital poate fi forțată să plătească recompensă pentru deblocarea datelor, dacă de asta depinde evoluția unui pacient. În plus, datele bolnavilor se pot vinde cu până la 400 de dolari pe internetul ascuns, iar cumpărătorii folosesc informațiile din fișe în campanii de fraudă.
Specialiștii în securitate informatică de la Bitdefender recomandă instruirea personalului medical și auxiliar cu privire la amenințările informatice ale momentului și folosirea unei soluții de securitate performante pentru protejarea infrastructurii împotriva atacurilor cibernetice. Pentru unitățile medicale lipsite de soluții performante, compania le pune la dispoziție gratis timp de 12 luni.