...
🧠 Blog poświęcony jest tematowi VPN i bezpieczeństwa, prywatności danych w Internecie. Rozmawiamy o aktualnych trendach i nowościach związanych z ochroną.

Departament Zdrowia Maryland w USA atakowany

8

Departament Zdrowia Maryland został celem cyberataku wykrytego 4 grudnia 2021 r. Niestety, ten atak zmusił agencję do wyłączenia niektórych serwerów. W rezultacie dział nie mógł aktualizować panelu danych Covid-19 przez kilka tygodni.

Stan ogłosił niewiele szczegółów na temat tego, co określa jako „incydent bezpieczeństwa sieci", nawet po naprawieniu 20 grudnia 2021 r.

Chociaż urzędnicy nie wyjaśnili do końca rzeczywistej przyczyny naruszenia cyberbezpieczeństwa ani konsekwencji, jakie ono niesie, konferencja prasowa w poniedziałek dostarczyła kilku odpowiedzi. Rzecznik departamentu zdrowia zalecił odwiedzenie strony w witrynie internetowej agencji, która zawiera więcej informacji na temat tego incydentu.

Według departamentu zdrowia wykryli nieautoryzowane działania w różnych systemach infrastruktury sieciowej. Urzędnik natychmiast usunął niektóre serwery, aby chronić całą sieć. Ponadto rzecznik departamentu zdrowia powiedział, że pracownikom doradzono, aby nie korzystali z komputerów wydanych przez państwo.

Chip Stewart, dyrektor ds. bezpieczeństwa informacji w Maryland, wdrożył „strukturę dowodzenia incydentem, skupiającą się na ochronie sieci MDH, prowadzeniu dochodzenia kryminalistycznego i przywracaniu podstawowych usług”.

Zainteresowane władze nie ujawniły jeszcze rodzaju „incydentu związanego z bezpieczeństwem sieci”, który zmusił urzędników do wyłączenia wielu serwerów i przeprowadzenia dochodzenia przez różne organy ścigania. Spekuluje się jednak, że ten incydent może być podobny do ataku ransomware.

Joe Carrigan, starszy inżynier ds. bezpieczeństwa w Johns Hopkins University Information Security Institute, powiedział:

Wydaje się, że fakt, że odłączyli część swojej sieci od Internetu, może być wysiłkiem… aby usunąć złoczyńców z systemu, zanim będą mogli wydawać polecenia szyfrowania danych.

Niestety, z powodu incydentu urzędnicy nie mogli aktualizować pulpitu danych Covid-19 przez kilka tygodni. Pulpit nawigacyjny departamentu przedstawiał 90% wskaźników związanych wyłącznie z pandemią Covid-19.

Stan nie ogłosił nowej śmierci z powodu Covid-19 od czasu incydentu. Ponadto dane demograficzne dotyczące zarażonych i metryki według jurysdykcji nie są aktualizowane. Serwis nadal twierdzi, że przywróci szczegółowe dane tak szybko, jak to możliwe.

Nie ma wątpliwości, że ten incydent wpłynął na zdolność departamentu zdrowia do zgłaszania danych dotyczących koronawirusa. Na szczęście nie miało to wpływu na wiele jego podstawowych funkcji, ponieważ korzystały one z usług opartych na chmurze.

Według departamentu nie ma jeszcze potwierdzenia, czy jakiekolwiek dane zostały utracone lub naruszone. Ze względów bezpieczeństwa wiele serwerów jest utrzymywanych w trybie offline, podczas gdy dochodzenie jest kontynuowane, a systemy są przywracane.

Ustawodawcy stanowi pochwalili departament zdrowia i wyrazili obawy dotyczące funkcji przerwanych przez incydent. Stanowa senator Katie Fry Hester powiedziała, że ​​niektórzy współpracownicy potrzebują leków w ramach stanowego programu HIV. Pracownicy szpitala stanowego używali faksów do zamawiania materiałów, ponieważ nie działała poczta e-mail.

Niedawno brazylijskie Ministerstwo Zdrowia zostało również zaatakowane przez cyberatak, w którym włamano się do ich systemów wewnętrznych. Centrum testowania DNS z siedzibą w Ohio również ucierpiało z powodu cyberataku, który dotknął 2,1 miliona osób.

Ta strona korzysta z plików cookie, aby poprawić Twoje wrażenia. Zakładamy, że nie masz nic przeciwko, ale możesz zrezygnować, jeśli chcesz. Akceptuję Więcej szczegółów