Según los informes, más de 20 hospitales de Bucarest se han visto afectados por un ataque de ransomware después de que los ciberdelincuentes atacaran a un proveedor de servicios de TI. Como consecuencia de ello, el personal médico se ha visto obligado a utilizar lápiz y papel en lugar de sistemas informáticos.
La Dirección Nacional de Ciberseguridad de Rumania (DNSC) dijo en un comunicado que los atacantes cifraron los datos del hospital utilizando el ransomware Backmydata, una variante de Phobos.
El DNSC aconseja no ponerse en contacto con los equipos de TI de los hospitales afectados “¡para que puedan concentrarse en restaurar los servicios y datos de TI! Ésta es la prioridad en este momento”.
Se entiende que los atacantes exigieron un rescate de 3,5 Bitcoin (en el momento de escribir este artículo, eso es poco menos de 175.000 dólares estadounidenses). El DNSC ha aconsejado a las organizaciones afectadas que no paguen el rescate y que no se pongan en contacto con los extorsionadores.
Todos los hospitales afectados utilizaron la plataforma informática Hipocrate, desarrollada por la empresa rumana de software RSC para gestionar los datos de los pacientes y seguir su progreso desde el ingreso inicial hasta el alta.
Los hospitales afectados incluyen:
- Hospital de Ortopedia y Traumatología Azuga
- Hospital de la ciudad de Baicoi
- Hospital de emergencia del condado de Buzău
- Hospital Clínico de FQ núm. 2 Bucarest
- Hospital Clínico Colțea
- Hospital de emergencia del condado “Dr. Constantin Opris” Baia Mare
- Hospital de Emergencia de Cirugía Plástica, Reconstructiva y de Quemados de Bucarest
- Instituto Clínico Fundeni
- Hospital de Enfermedades Crónicas Sf. Lucas
- Instituto de Enfermedades Cardiovasculares Timisoara
- Hospital Municipal de Medgidia
- Centro Médico MALP SRL Moinesti
- Hospital Militar de Emergencias “Dr. Alexandru Gafencu” Constanza
- Instituto Oncológico “Prof. Dr. Al. Instituto Trestioreanu” de Bucarest (IOB)
- Hospital del condado de emergencia de Pitesti
- Instituto Regional de Oncología Iasi (IRO Iasi)
- Hospital Municipal de Sighetu Marmatiei
- Hospital de emergencia del condado de Slobozia
- Hospital del condado de emergencia St. Apostol Andrei Constanta
- Hospital de emergencia del condado de Târgoviște
El DNSC informa que 79 hospitales más que utilizan Hipocrate se desconectaron de Internet tras el ataque. El ataque fue detectado por primera vez el sábado 10 de febrero en el Hospital Pediátrico de Pitești.
Según el DNSC, la mayoría de los hospitales afectados tienen copias de seguridad de los datos cifrados por el ransomware, lo que debería ayudar en la recuperación. Pero en al menos un caso, la copia de seguridad más reciente se guardó hace 12 días.
Consejo: Gracias al lector Gheorghe por su ayuda con este artículo..