Spitalele devin ţinta hackerilor în timpul crizei COVID-19, iar efectele pot fi dezastruoase: „E ca o formă de terorism”

Publicat: 24 03. 2020, 11:16
Actualizat: 24 03. 2020, 11:18

În ianuarie, Guillaume Poupard, şeful Agenţiei Naţionale pentru Securitatea Sistemelor Informaţionale (Anssi), a profetizat: „Atacatorii nu au nici o etică, pentru a fi siguri că vor obţine o răscumpărare vor putea să atace CHU (spitalele) în momente de criză când vom avea nevoie de ele ”

S-a întâmplat: duminică, Asistance Publique-Hôpitaux de Paris, organismul care administrează 39 de spitale publice din regiunea pariziana a fost victima unui scurt dar intens atac de pirataj informatic la sfârşitul dimineţii.. Confirmând informaţiile de la ziarul L’Express, AP-HP a anunţat că a suferit o negare a serviciului sau un atac „DDoS” la două dintre adresele sale de Internet.

Acest hacking constă în generarea unei cantităţi mari de conexiuni simultane pentru a supraîncărca serverele. Acest atac cibernetic de o oră „a fost respins de furnizorul de servicii internet al AP-HP şi nu s-a ajuns la infrastructura sa”, a spus agenţia. Dar această manevră flash poate sa nu fie scopul final al atacatorilor.

O încercare de departe

„Acest tip de atac poate satura sistemele de securitate pentru a efectua un posibil atac mai inteligent, care ar permite accesul mai târziu la sistemul complet şi va pregăti instalarea unui ransomware”, (cerere de rascumparare) analizează Arnaud Lemaire, directorul tehnic al reţelelor F5 , o companie de securitate cibernetică specializată în protecţia împotriva atacurilor „DDoS”.

În timpul atacului acest furnizor privat a decis să reducă accesul la Internet „pentru a gestiona mai bine situaţia”, ceea ce a avut drept consecinţă blocarea accesului extern la mesagerie, Skype, precum şi accesul extern la alte aplicaţii ale spitalelor.

„Încearcă să facă rău o singură dată şi pot cere o rascumparare ca sa nu să înceapă din nou un atac mai violent. E ca o formă de terorism”, spune Arnaud Lemaire, de la F5 Networks.

Ca de obicei este aproape imposibil să atribuim acest act de piraterie unui grup de hackeri sau unei ţări. Cu toate acestea, atacul a fost oprit şi situaţia a revenit la normal când accesul în afara Europei a fost blocat …