Jump to content

SUBIECTE NOI
« 1 / 5 »
RSS
Cuțit/ briceag drumetie

Cum am acces la o parte dintr-un ...

Mother's Day

Recomandare aparat de vidat alime...
 Izolatie exterioara casa parter P...

Cuvinte si expresii neclare

Mod de lucru Purmo Tempco Digital...

Samsung S90C vs LG C3
 Problema sunet RCS

Amortizor sertare bucatarie

Codrea Pallady

Blocurile goale! Orase in car...
 Motorul pe benzina 1.0 SCe65

Mostenire In 1986

Lentile sferica pentru astigmatism

Problema inlocuire usa spate A6 C...
 

Sistemele cibernetice din mai multe spitale blocate de ransomware

- - - - -
  • This topic is locked This topic is locked
87 replies to this topic

#73
dorin_2k

dorin_2k

    Master Member

  • Grup: Senior Members
  • Posts: 48,412
  • Înscris: 01.12.2001
Hackerii cer 3,5 BTC pt a oferi cheia de decriptare. Deci ei știu că au criptat 21 sau mai multe spitale. Cum de nu au făcut la toate 132?

#74
tfmercedez

tfmercedez

    BUFU

  • Grup: Senior Members
  • Posts: 72,703
  • Înscris: 15.06.2007

 vanitty, on 12 februarie 2024 - 20:38, said:



pai tocmai de aia , sistemele trebuie gandite in asa fel si cu restrictii in asa fel, incat daca ion deschide un fisier infectat, sa nu se raspandeasca in retea. Dar noh.. daca nu avea antivirusul serverelor , stampila digitala , avizata la camera 5 , de la etajul 1, sigur ion e de vina..
Ce sa gandesti? Indivizii din tabara opusa petrec mult timp cautand vulnerabilitati si mereu se va gasi o cale, o fisura. Cred ca era mai ieftin sa faca o retea izolata de internet, ceva prin care sa comunice intre ele exclusiv spitalele si ce mai tine de ministerul sanatatii. Ceva un program dedicat, o versiune de linux, ceva rudimentar dar robust, ceva special gandit pentru spitale.

Facea ciolacu un targ cu ITistii de la Cluj, ceva sa fie bine.

 dorin_2k, on 14 februarie 2024 - 06:55, said:

Hackerii cer 3,5 BTC pt a oferi cheia de decriptare. Deci ei știu că au criptat 21 sau mai multe spitale. Cum de nu au făcut la toate 132?
sefu de la bit defender zicra ca nu se recomanda plata rascumpararii. Nimeni nu poate garanta faptul ca se pot recupera datele cu cheia de decriptare, dupa ce se plateste. Si f...t si cu banii luati.
Le multumim bugetarilor de la STS si alte "organe" pentru inutilitate. Atacuri de genul asta nu sunt o premiera mondiala. Prin Irlanda parca au facut treaba asta cu niste ani in urma. Puteau sa invete din prostia altora.

Edited by tfmercedez, 14 February 2024 - 08:20.


#75
mihai_mc

mihai_mc

    Member

  • Grup: Members
  • Posts: 337
  • Înscris: 31.12.2008
Eu banui ca e lucratura interna , o retea intre spitale nu ar avea de ce sa fie legata direct la internet .
Ar trebui sa fie VPN (eventual peste internet).

#76
un_el

un_el

    Senior Member

  • Grup: Senior Members
  • Posts: 9,232
  • Înscris: 24.11.2006
Hai sa facem o conferinta:

Citat

Pentru a proteja medicii în cazul atacurilor cibernetice, Colegiul Medicilor din Municipiul Bucuresti organizeză în cursul săptămânii viitoare, o conferință online cu tema ”Cum să ne protejăm cibernetic cabinetul medical”.

sursa: https://www.romania-...e-id188710.html

In acelasi timp:

Citat

Bitdefender oferă instituţiilor publice sanitare din România acces gratuit la soluţii antivirus, timp de un an

Multe din echipamentele electronice folosite în spitale nu pot fi protejate cu soluţii tradiţionale de securitate, iar doctorii, asistenţii şi infirmierii nu sunt instruiţi adecvat să depisteze un potenţial atac informatic. Deseori, departamentul IT se confruntă cu o lipsă de personal calificat pentru a opri un atac în curs”, se menţionează în comunicatul citat.

sursa: https://defapt.ro/bi...-timp-de-un-an/

Gratuit, gratuit, vedem dupa un an de zile ce se va intampla. Va deveni si Bitdefender o companie "mufata" la banii publici?

#77
strongsss

strongsss

    Senior Member

  • Grup: Senior Members
  • Posts: 7,302
  • Înscris: 27.10.2007

View Postdorin_2k, on 14 februarie 2024 - 06:55, said:

Hackerii cer 3,5 BTC pt a oferi cheia de decriptare. Deci ei știu că au criptat 21 sau mai multe spitale. Cum de nu au făcut la toate 132?

Nu toate foloseau softul respectiv (HIPOCRATe). unele folosesc infoworld de exemplu.La nivel național, compania  operează în peste 250 de unități sanitare din sistemul public și privat, aplicațiile Info World fiind instalate pe un număr de 8.000 de stații de lucru,
De altfel, se vede si in lista achizitiilor ca Info World SRL are mult mai multe contracte
si, din cate stiu eu, la unele spitale deranjul a fost minim, ca n-au apucat sa cripteze mai nimic.
se pare ca directiva de a scoate calculatprul din priza de net, desi a provocat disconfort pentru toata lumea, a avut oarșce eficienta.

Quote

Bitdefender oferă instituţiilor publice sanitare din România acces gratuit la soluţii antivirus, timp de un an
si eu m-am intrebat lucrul acesta, toate spitalele afectate erau fara antivirus?

Edited by strongsss, 14 February 2024 - 14:22.


#78
rolion

rolion

    Member

  • Grup: Members
  • Posts: 788
  • Înscris: 28.07.2005
https://www.timesnew...ane-de-gandaci/


Hackerii au atacat ieri 18 spitale din România. Ținta? Datele personale a peste două milioane de gândaci din spitalele respective. Gândacii s-au declarat îngroziți de nivelul scăzut de securitate cibernetică din spitale.

”Nu-mi convine să știu că grupa mea sanguină, sau glicemia mea, devin marfă pe Dark Web, tranzacționată ca vitele la târg, pentru că un manager nu-și face datoria să asigure bazele de date”, a declarat un gândac de la spitalul Marius Nasta, atacat ieri de hackeri.
La Spitalul Vechi din Râmnicu-Vâlcea gândacii nu au mai suportat nesimțirea echipei de management și au luat în propriile mâini securitatea sistemului informatic. Au realizat rapid un firewall, cu instrucțiuni găsite pe stack overflow. Ei au permis hackerilor să fure doar buletinele directorului și directorului de achiziții, îndemnându-i pe hackeri să ia credite cu ele.

#79
dorin_2k

dorin_2k

    Master Member

  • Grup: Senior Members
  • Posts: 48,412
  • Înscris: 01.12.2001
DNSC a venit cu lămuriri: (oare?)
https://www.dnsc.ro/...rzmaqiO-6uzoMbQ

Și aici
https://www.dnsc.ro/...pBRXUARV_RbYCs0

Și indicatori de compromitere
https://www.dnsc.ro/...mpromitere-iocs

#80
__Dan__

__Dan__

    Senior Member

  • Grup: Senior Members
  • Posts: 4,962
  • Înscris: 15.04.2019
Nu le-a luat decat trei zile de cand a aparut stirea atacului in presa. Ca sa ne anunte ca au identificat malware-ul (la 26 spitale) si ca nu recomanda plata recompensei.

Edited by __Dan__, 15 February 2024 - 21:21.


#81
rolion

rolion

    Member

  • Grup: Members
  • Posts: 788
  • Înscris: 28.07.2005

View Postdorin_2k, on 15 februarie 2024 - 14:38, said:

DNSC a venit cu lămuriri: (oare?)
https://www.dnsc.ro/...rzmaqiO-6uzoMbQ

Și aici
https://www.dnsc.ro/...pBRXUARV_RbYCs0

Și indicatori de compromitere
https://www.dnsc.ro/...mpromitere-iocs

Folosirea nesecurizata a "Remote Desktop Connection" !!!
Probabil fiecare spital se conecta via internet la un static IP si un port RDP 3389 (sper schimbat) si se loga pe server-ul acela.
Fara VPN,no SSL,fara ACL pe firewall... oahhh ! Posted Image

quote:
Recomandăm implementarea următoarelor măsuri de securitate cibernetică cu caracter specific:
    Limitarea utilizării serviciului RDP pe stațiile și serverele din rețea și adoptarea de măsuri suplimentare de securizare a acestui tip de serviciu;

adica,intr-un limbaj IT -=> ELIMINAREA RDP !!!!

Edited by rolion, 15 February 2024 - 21:47.


#82
tauru242

tauru242

    Senior Member

  • Grup: Senior Members
  • Posts: 4,107
  • Înscris: 06.09.2005

 sorin147, on 13 februarie 2024 - 09:45, said:

Avem ceva dileme ca cei mai buni lucreaza la stat, unde salariile (probabil) nu-s la fel de mari ca in privat.
Oho, poate ca nu-s la fel de mari ca la privat dar pentru unul care printează e-mailuri(da, am scris corect printează mesaje din poșta electronică) și le împrăștie prin birouri un 14-15 mii de lei (net) pe luna pare destul de mult. Și sunt vreo 3 în birou la 50 de persoane restul de personal. Mie mi se pare ca IT-guys ăștia pot fi externalizati dar de, la stat trece tocați banii nu stă nimeni sa se gândească la astea. Tot ceea ce fac e asta plus vreo instalare de soft și ceva întreținere rețea. 3 bucăți.

#83
cristian_sen

cristian_sen

    Senior Member

  • Grup: Senior Members
  • Posts: 4,194
  • Înscris: 21.08.2003

View Postdorin_2k, on 15 februarie 2024 - 14:38, said:

DNSC a venit cu lămuriri: (oare?)
https://www.dnsc.ro/...rzmaqiO-6uzoMbQ

Și aici
https://www.dnsc.ro/...pBRXUARV_RbYCs0

Și indicatori de compromitere
https://www.dnsc.ro/...mpromitere-iocs


Attached File  Screenshot_16-2-2024_21845_www.dnsc.ro.jpeg   66.31K   31 downloads  Posted Image

#84
Masutatsu-Oyama

Masutatsu-Oyama

    Active Member

  • Grup: Members
  • Posts: 1,911
  • Înscris: 08.02.2022
Originea atacului: Germania, IP rezidential. Va apare in presa ce si cum.

Edited by Masutatsu-Oyama, 16 February 2024 - 21:10.


#85
dorin_2k

dorin_2k

    Master Member

  • Grup: Senior Members
  • Posts: 48,412
  • Înscris: 01.12.2001

Vizualizare mesajcristian_sen, pe 16 februarie 2024 - 18:04, a scris:

Verifica site-ul dacă ești om. Posted image
Și la tine ...???
Attached File  Screenshot_2024-02-17-07-57-42-464_com.android.chrome.jpg   123.37K   22 downloads

#86
rolion

rolion

    Member

  • Grup: Members
  • Posts: 788
  • Înscris: 28.07.2005

View PostMasutatsu-Oyama, on 16 februarie 2024 - 21:09, said:

Originea atacului: Germania, IP rezidential. Va apare in presa ce si cum.

Si tu crezi asta !? ;)

#87
Masutatsu-Oyama

Masutatsu-Oyama

    Active Member

  • Grup: Members
  • Posts: 1,911
  • Înscris: 08.02.2022
Nu cred, sunt ateu. Ceea ce imi da o siguranta de 99.99%. 🥱

Edited by Masutatsu-Oyama, 17 February 2024 - 17:06.


#88
rolion

rolion

    Member

  • Grup: Members
  • Posts: 788
  • Înscris: 28.07.2005

View PostMasutatsu-Oyama, on 17 februarie 2024 - 17:06, said:

Nu cred, sunt ateu. Ceea ce imi da o siguranta de 99.99%. ��

https://www.google.c...ddress location

Doamne Ajuta(ne) ! ;)

Anunturi

Chirurgia cranio-cerebrală minim invazivă Chirurgia cranio-cerebrală minim invazivă

Tehnicile minim invazive impun utilizarea unei tehnologii ultramoderne.

Endoscoapele operatorii de diverse tipuri, microscopul operator dedicat, neuronavigația, neuroelectrofiziologia, tehnicile avansate de anestezie, chirurgia cu pacientul treaz reprezintă armamentarium fără de care neurochirurgia prin "gaura cheii" nu ar fi posibilă. Folosind tehnicile de mai sus, tratăm un spectru larg de patologii cranio-cerebrale.

www.neurohope.ro

0 user(s) are reading this topic

0 members, 0 guests, 0 anonymous users

Forumul Softpedia foloseste "cookies" pentru a imbunatati experienta utilizatorilor Accept
Pentru detalii si optiuni legate de cookies si datele personale, consultati Politica de utilizare cookies si Politica de confidentialitate