Irlanda advierte sobre posibles fugas de datos de pacientes después del ataque de ransomware

La semana pasada, el Ejecutivo de Servicios de Salud de Irlanda fue atacado por un actor de amenazas desconocido y se vio obligado a desactivar todos sus sistemas en un intento por detener la propagación del ransomware utilizado en el ataque. Ahora, el HSE advierte que existe un alto riesgo de que los atacantes "abusen" y filtren datos confidenciales de los pacientes.

El ataque a la infraestructura del sistema de salud de Irlanda se produjo inmediatamente después de otros dos grandes ataques de ransomware que tuvieron lugar en el lapso de unos pocos días. Sin embargo, mientras que los otros dos grandes ataques, dirigidos a Colonial Pipeline en los EE. UU. Y las subsidiarias de Toshiba Corporation en Europa, fueron obra del grupo DarkSide y sus afiliadas, el atacante que tuvo como objetivo la red de TI de salud de Irlanda aún no se conoce.

Lo que se sabe hasta ahora es la cepa de ransomware utilizada en el incidente. Los malhechores desplegaron una versión del ransomware Conti. Además, la investigación y los esfuerzos para volver a poner la red de TI en línea revelaron que los sistemas comprometidos también tenían el módulo de comando y control Cobalt Strike Beacon.

A pesar del importante obstáculo que supuso el ataque para los servicios sociales y de salud del país, el gobierno de Irlanda ya ha declarado claramente que no actuarán y no se pagará ningún rescate. Probablemente sea una buena elección, dado el resultado del trabajo del ransomware Colonial Pipeline. Resultó que Colonial ejecutó un pago de alrededor de $ 5 millones apenas unas horas después del ataque, pero la herramienta que la compañía recibió de DarkSide fue tan lenta para descifrar los datos que fue prácticamente inútil y la compañía procedió a restaurar las operaciones normales utilizando sus propias copias de seguridad. , no obteniendo nada del intercambio.

El riesgo de ataques de doble filo que codifican una red y también exfiltran información se está volviendo cada vez más común entre los operadores de ransomware. La información confidencial robada se utiliza como palanca adicional para amenazar y chantajear a la víctima del ransomware para que pague no solo para restaurar su red, sino también para evitar que los datos se filtren en línea.

Este tipo de amenaza es particularmente desagradable cuando se trata de ataques como el que tiene como objetivo los servicios de salud de Irlanda. La información del paciente es un activo de datos muy sensible y puede contener una serie de detalles muy personales y confidenciales que realmente pueden causar problemas importantes si todo se filtra en línea.

El HSE de Irlanda está procediendo con relativa lentitud a la restauración de sus sistemas. Según un informe de ZDNet, solo 2,000 de un total de 80,000 dispositivos han sido restaurados para funcionar y están en línea. El ministro de salud del país aseguró a la población que "cientos de personas" están trabajando día y noche para poner todo en orden, pero incluso según sus palabras, podrían pasar "semanas" antes de que todos los subsistemas vuelvan a funcionar.

May 18, 2021
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.