
Një nga sulmet kibernetike më të mëdha ndaj sistemit shëndetësor në Evropë detyroi mbi 100 spitale në Rumani të shkëputeshin nga interneti dhe të riktheheshin te përdorimi i letrës dhe stilolapsit. Sulmi ransomware, i cili goditi një sistem të përdorur gjerësisht për menaxhimin e pacientëve dhe shërbimeve spitalore, vuri në rrezik funksionimin normal të institucioneve shëndetësore. Megjithatë, falë reagimit të shpejtë të autoriteteve, mjekëve dhe ekipeve të teknologjisë, spitalet arritën të vazhdonin ofrimin e kujdesit ndaj pacientëve dhe të shmangnin pasoja të rënda.
Telefonatat nga spitalet nisën të vinin njëra pas tjetrës. Kriminelët po infektonin rrjetet kompjuterike në një sulm masiv kibernetik që po vinte në rrezik jetë të panumërta.
Në Qendrën Kombëtare të Sigurisë Kibernetike të Rumanisë (DNSC), ekspertët shikonin të pafuqishëm ndërsa hakerët përhapeshin në të gjithë vendin përmes një programi të njohur mjekësor.
Drejtuesi i sigurisë kibernetike, Dan Cimpean, duhej të merrte një vendim të vështirë, por ishte e vetmja mundësi që kishin.
Urdhri iu dërgua më shumë se 100 spitaleve: “Shkëputuni nga interneti, menjëherë.”
Sulmi ndaj spitaleve rumune në shkurt 2024 ishte një nga më të rëndët që ka goditur sistemet shëndetësore në botë, por incidente të tilla po bëhen gjithnjë e më të zakonshme.
Sipas FBI-së, sektori i kujdesit shëndetësor është tashmë objektivi më i shpeshtë i sulmeve ndaj infrastrukturës kritike kombëtare.
Shkëputja e 100 spitaleve nga interneti ndaloi përhapjen e hakerëve dhe u dha autoriteteve kohë për të kuptuar përmasat e sulmit.
Por kjo do të thoshte se nuk mund të përdoreshin pajisjet e lidhura me internetin, email-et apo shfletuesit e internetit. Stafi mjekësor u detyrua të rikthehej te letra dhe stilolapsi, duke improvizuar mënyra të reja pune për të mbrojtur pacientët, ndërsa ekipet e IT-së përpiqeshin të zbulonin se si kishin hyrë hakerët dhe si mund të ndaleshin.
Veprimet e tyre gjatë katër ditëve që nisën më 10 shkurt 2024, si edhe puna e mjekëve dhe infermierëve, janë vlerësuar gjerësisht.
Mënyra se si reaguan dhe përballuan krizën është bërë tashmë një rast studimi ndërkombëtar për planifikuesit e emergjencave.
Kirurgia Oana Goidescu ishte në turn në Spitalin e Buzăut, rreth 120 kilometra në verilindje të Bukureshtit, kur mori njoftimin se sulmuesit kishin depërtuar në kompaninë rumune të softuerëve RSC dhe kishin infektuar sistemin e përdorur gjerësisht, të quajtur Hippocrates.
“Ishte një përvojë shumë e pakëndshme, sepse sistemi elektronik nuk është thjesht një listë pacientësh,” tha ajo. “Për çdo pacient ne kërkojmë analiza laboratorike, radiologji, barna dhe materiale mjekësore. Papritur, të gjitha këto nuk ishin më të disponueshme.”
Hippocrates përdoret nga mjekët, infermierët dhe kirurgët për të menaxhuar gjithçka, nga pranimi i pacientëve deri te pagat, farmacia dhe rezultatet e analizave.
Në heshtje, sulmuesit kishin filluar të infektonin spitalet që përdornin këtë sistem me një program ransomware të quajtur BackMyData. Skedarët ktheheshin në të pakuptueshëm dhe hakerët kërkonin pagesë shpërblimi në Bitcoin.
Punonjësit e spitalit pediatrik të Pitești-t ishin të parët që vunë re problemet të dielën në mëngjes, një ditë pasi kishte filluar sulmi.
Deri në agimin e së hënës, shumë spitale të tjera raportuan se sistemi Hippocrates kishte dalë jashtë funksionit.
Ndërsa spitalet ishin jashtë rrjetit, ekspertët e sigurisë bashkëpunuan ngushtë me zhvilluesit e sistemit për të përcaktuar sa sisteme ishin infektuar dhe për të larguar hakerët.
Mjekët krijuan zgjidhje alternative për të mbrojtur pacientët derisa sistemet të riktheheshin.
“Kur kuptuam se sistemi nuk do të riparohej shpejt, krijuam një metodë offline për të regjistruar çdo pacient,” tha Vlad Paic nga Spitali Carol Davila në Bukuresht.
“I kërkuam laboratorit të na jepte rezultatet në letër. Përdorëm Excel dhe mjete të tjera që funksiononin pa internet për të siguruar që kujdesi ndaj pacientëve të mos ndikohej.”
Disa mjekë thanë se rikthimi te proceset tradicionale u lehtësua nga fakti se digjitalizimi i sistemit shëndetësor në Rumani ishte relativisht i fundit.
Hetuesit e sigurisë kibernetike punuan gjithë natën dhe zbuluan se 26 spitale ishin infektuar me BackMyData. Të nesërmen, spitalet që nuk ishin prekur u rikthyen në internet me masa shtesë mbrojtjeje.
DNSC thotë se një pjesë e suksesit të operacionit ishte përdorimi i medias për të komunikuar me spitalet dhe publikun.
Mesazhet publike u kërkonin pacientëve të shmangnin spitalet, përveç rasteve të domosdoshme.
Megjithatë, sallat e pritjes vazhdonin të mbusheshin dhe Goidescu tha se disa pacientë të zemëruar e shfrynin pakënaqësinë te stafi.
“Na pyesnin: ‘Po sikur të ishte nëna juaj?’ Kishin të drejtë të ishin të zemëruar, por ne përpiqeshim t’u shpjegonim se nuk kishim faj,” tha ajo.
Një tjetër mesazh i rëndësishëm ishte që spitalet të mos kontaktonin hakerët dhe të mos paguanin shpërblimin.
Sulmuesit kishin kërkuar 160 mijë euro në Bitcoin, por autoritetet morën vendimin kombëtar që të mos paguanin.
Në spitalet ende jashtë rrjetit, ekipet e IT-së punuan me shpejtësi për të rikthyer sistemet nga kopjet rezervë.
Shumica kishin kopje relativisht të fundit të të dhënave – një mësim shumë i rëndësishëm. Kopjet rezervë të rregullta i lejojnë organizatat të rikuperohen më shpejt pas një sulmi.
Brenda pesë ditësh, shumica e spitaleve ishin rikthyer online dhe po funksiononin pothuajse normalisht, pa asnjë rast të raportuar vdekjeje apo dëmtimi serioz të pacientëve.
Megjithatë, do të duheshin javë të tëra për të futur në sistem të gjitha informacionet e regjistruara në letër gjatë ndërprerjes. Një pjesë e të dhënave humbi përgjithmonë.
Policia nuk ka dhënë detaje mbi hetimin për autorët e sulmit.
Megjithatë, vitin e kaluar faqja e internetit e grupit ransomware të lidhur me BackMyData u mbyll gjatë një operacioni ndërkombëtar. Katër shtetas rusë u arrestuan jashtë Rusisë, ndërsa autoritetet ruse nuk bashkëpunojnë me organet perëndimore të zbatimit të ligjit.
Dan Cimpean tha se një sulm i tillë mund të kishte ndodhur kudo.
“Sa më shumë teknologji të përdorësh dhe sa më i digjitalizuar të jesh, aq më i madh është rreziku,” tha ai.
Vitin e kaluar, shërbimi shëndetësor britanik, National Health Service, konfirmoi se një sulm ndaj një kompanie analizash gjaku që preku rreth një duzinë qendrash mjekësore në Londër kontribuoi në vdekjen e një pacienti.
Ishte rasti i parë ku një vdekje lidhej zyrtarisht me një sulm kibernetik.
Pothuajse në të njëjtën kohë, kompania amerikane Change Healthcare u sulmua, duke shkaktuar ndërprerje të mëdha në shërbimet shëndetësore. Kompania pagoi 22 milionë dollarë shpërblim.
Më vonë gjatë vitit, hakerët shkaktuan kaos edhe me një sulm ndaj ofruesit amerikan të kujdesit shëndetësor Ascension.
Alina Bîzgă nga kompania rumune e sigurisë kibernetike Bitdefender thotë se spitalet janë objektiva tërheqëse për kriminelët.
“Spitalet ofrojnë shërbime jetike dhe kriminelët besojnë se sa më shumë kaos të shkaktojnë, aq më shumë rriten shanset që viktimat të paguajnë shpërblimin,” tha ajo./Përktheu Piranjat News
Artikuj te sugjeruar
BOTA
25 Qershor09:14
Plazhi i vetëm në Evropë që ndan burrat nga gratë me mur
Në zemër të Triestes, një nga qytetet më të njohura bregdetare të Italisë, ndodhet “La Lanterna”, i njohur n...
BOTA
25 Qershor08:47
Tërmet i fuqishëm godet Venezuelën, dhjetëra viktima dhe qindra të plagosur
Venezuela është goditur ditën e mërkurë nga dy tërmete të fortë me magnitudë 7.2 dhe 7.5 të cilët kan&e...
BOTA
24 Qershor22:47
Gruaja xheloze vret me “vezë” të helmuara dy fëmijët e partneres së burrit
Një grua monstër është dënuar me burg për vrasjen e dy fëmijëve duke u dërguar nënës së tyre një...
BOTA
24 Qershor22:24
Starmer do të mbetet deputet pas largimit nga posti si kryeministër i Britanisë
Kryeministri britanik, Sir Keir Starmer do të vazhdojë të mbetet deputet edhe pasi të largohet nga detyra e kreut të qeverisë, ka ...
BOTA
24 Qershor21:01
I nxehti ekstrem vret mijëra shpendë në Francë
I nxehti ekstrem në Francë ka shkaktuar ngordhjen e qindra mijëra shpendëve, duke e bërë të vështirë për autor...
BOTA
24 Qershor18:58
Mësuesja u vë fëmijëve të klasës së parë shirit ngjitës në gojë dhe i lidh pas karrigeve
Ata ishin gjashtë vjeç dhe ndiqnin klasën e parë fillore kur – sipas akuzave – kishin pësuar keqtrajtime nga mësuesj...
BOTA
24 Qershor18:35
Pse vala vdekjeprurëse e të nxehtit në Evropë nuk është për shkak të një fenomeni natyror të motit
Evropianët po vuajnë nga vala e fundit e të nxehtit, për të cilën ekspertët thonë se po “përforcohet nga ngro...
BOTA
24 Qershor18:25
63-vjeçari vret gruan dhe djalin me pushkë gjuetie. Deklarata tronditëse pas krimit: Shpëtova prej tyre!
Një tragjedi familjare ndodhi pasditen e hershme në Pieve di Camaiore, në provincën e Luccas në Itali, ku një burrë 63-vje&cc...
BOTA
24 Qershor18:16
Çifti u ngriti “kurthe” seksuale burrave dhe i helmoi! Çfarë synonin me veprimin e tyre mizor
Një grua në Britani, e cila paraqitej si punonjëse seksi, u jepte fshehurazi burrave doza vdekjeprurëse qetësuesish, në mënyr...
BOTA
24 Qershor18:02
Rreth 6 orë seancë me dyer të mbyllura/ Bill Gates: Epstein mblidhte informacione. Dukej sikur donte të shantazhonte
Bashkëthemeluesi i Microsoft, Bill Gates, ka deklaruar se beson se Jeffrey Epstein po përpiqej të mblidhte informacione personale për ta sha...