Logo Zephyrnet

AIIMS tấn công bằng một cuộc tấn công ransomware độc ​​hại

Ngày:

Viện Khoa học Y tế Toàn Ấn Độ là nạn nhân của cuộc tấn công mạng vào sáng 23/XNUMX. Các chức năng của bệnh viện kỹ thuật số như phòng thí nghiệm thông minh, thanh toán, sản xuất báo cáo, đặt lịch hẹn, v.v., đã bị gián đoạn, theo ban quản lý của tổ chức y tế uy tín này. tổ chức và họ đổ lỗi cho một cuộc tấn công bằng ransomware. (1)

Ransomware là phần mềm độc hại mã hóa dữ liệu của người dùng và sau đó yêu cầu tiền chuộc để mở khóa. Tội phạm mạng buộc các doanh nghiệp vào một góc mà lối thoát duy nhất là trả tiền bằng cách khóa các tệp bằng mã hóa và yêu cầu tiền chuộc để

Cuộc tấn công, có tất cả các dấu hiệu của một cuộc tấn công nghiêm trọng, xảy ra chưa đầy một tháng sau khi AIIMS tuyên bố rằng nó sẽ hoàn toàn không cần giấy tờ vào ngày 1 tháng 2023 năm XNUMX và sẽ được số hóa hoàn toàn vào tháng XNUMX năm đó.

Ban quản trị AIIMS đã thông báo chuyển sang chế độ thủ công cho tất cả các dịch vụ trong một tuyên bố đưa ra vào ngày 23 tháng XNUMX.

Hôm nay đã xảy ra sự cố ngừng hoạt động tại AIIMS ở New Delhi, nơi sử dụng máy chủ do Trung tâm Tin học Quốc gia (NIC) quản lý. Các dịch vụ của bệnh viện kỹ thuật số ngoại trú và nội trú như phòng thí nghiệm thông minh, thanh toán, sản xuất báo cáo, đặt lịch hẹn, v.v., đã bị ảnh hưởng. Hiện tại, tất cả các dịch vụ này đang được vận hành bằng tay”, thông báo viết.

Cơ quan thực thi pháp luật đang xem xét những gì có thể là một cuộc tấn công ransomware, theo báo cáo của nhóm Bảo vệ cơ sở hạ tầng mạng của AIIMS. Nhóm ứng phó khẩn cấp máy tính Ấn Độ (CERT-In) và Ủy ban cải tiến mạng (NIC) đang được liên hệ để giúp khôi phục các dịch vụ kỹ thuật số. Tuyên bố cho biết, “AlIMS và NIC sẽ thực hiện các biện pháp thích hợp để ngăn chặn các cuộc tấn công kiểu này trong tương lai.”

Đến năm 2021, CloudSEK, một tổ chức tình báo an ninh mạng, dự đoán rằng 7.7% tổng số vụ tấn công mạng chăm sóc sức khỏe sẽ xảy ra ở Ấn Độ. Điều này sẽ khiến đất nước này trở thành quốc gia bị nhắm mục tiêu nhiều thứ hai trên thế giới. CloudSEK là một trong những công ty cung cấp cho CERT-In, cơ quan an ninh mạng của Ấn Độ, thông tin về các mối đe dọa mạng.

Phân tích cho thấy rằng chỉ đứng sau Hoa Kỳ, Ấn Độ chứng kiến ​​7.7% tổng số vụ tấn công vào ngành kinh doanh chăm sóc sức khỏe vào năm 2021. Hơn 71 vạn hồ sơ chăm sóc sức khỏe được cho là đã bị xâm phạm trong cuộc tấn công mạng vào lĩnh vực chăm sóc sức khỏe của Ấn Độ.

Dấu hiệu của sự cố

Cisco Ấn Độ, CrowdStrike, Cyware và Sophos Ấn Độ, cùng với những công ty khác, đã cảnh báo về khả năng xảy ra các cuộc tấn công vào ngành chăm sóc sức khỏe trong thời kỳ đại dịch, gây ra hậu quả cho y tế từ xa, tư vấn từ xa, y tế từ xa, thiết bị đeo và thư điện tử.

Vào tháng 2021 năm XNUMX, Cyfirma, một công ty tình báo mối đe dọa Singapore do Goldman Sachs hậu thuẫn, đã báo cáo rằng các nhóm tin tặc Nga, Trung Quốc và Triều Tiên đã nhắm mục tiêu vào một số công ty dược phẩm và bệnh viện Ấn Độ để đánh cắp thông tin nhạy cảm về nghiên cứu và thử nghiệm vắc xin. Các công ty và bệnh viện này bao gồm Viện Huyết thanh, Công nghệ sinh học Bharat, Phòng thí nghiệm của Tiến sĩ Reddy, Abbot India, Patanjali và AIIMS.

Bảy chiến dịch hack của Nga, bốn của Trung Quốc, ba của Triều Tiên và một của Iran đã bị Cyfirma phát hiện, tổng cộng là 15 chiến dịch.

Trong khi điều này đang xảy ra, Indusface, một giải pháp bảo mật SaaS được TCGF II (Tata Capital) tài trợ, cho biết các khách hàng chăm sóc sức khỏe trên toàn thế giới của họ đã phải hứng chịu hơn một triệu cuộc tấn công mạng với mức độ nghiêm trọng khác nhau. Ấn Độ là mục tiêu của 278,000 cuộc đình công trong số này.

Trong 2022 tháng đầu năm 95.35, các cuộc tấn công mạng vào lĩnh vực chăm sóc sức khỏe trên toàn thế giới đã tăng 2021% so với cùng kỳ năm XNUMX. Dịch bệnh đã đẩy nhanh quá trình chuyển đổi của ngành chăm sóc sức khỏe sang tối ưu hóa kỹ thuật số và đám mây. Tuy nhiên, điều này khiến nó gặp nhiều rủi ro hơn và khiến nó dễ bị tổn thương hơn.

tại chỗ_img

Tin tức mới nhất

tại chỗ_img