Ezt a kórházi kibertámadást még a támadók is megbánták

​A LockBit zsarolóprogram mögött meghúzódó kiberbanda sajnálatát fejezte ki, miután egy gyermekkórházat bénított meg a szerzeménye.
 

A LockBit zsarolóvírus már nagyon sokszor igazolta azt, hogy napjaink egyik legveszélyesebb kártékony programja. Az általa okozott károk felszámolása rendkívül költséges és erőforrásigényes feladat, amely megfelelő biztonsági mentések hiányában akár reménytelen küzdelemmé is fajulhat. A szerzemény tulajdonképpen minden szektorban tevékenykedő vállalatot, szervezetet veszélyeztet, amelyek alól az egészségügyi intézmények sem jelentenek kivételt.
 
Egy újabb durva támadás
 
2022. december 18-án a torontói Hospital for Sick Children (SickKids) oktatókórház informatikusai egy igen riasztó jelenségre figyeltek fel. Hamar bebizonyosodott, hogy az intézményt egy kimoly kibertámadás érte. Az incidensre történő reagálás ugyan viszonylag gyorsan megkezdődött, de így is jelentős károk keletkeztek. Mindez fennakadásokat okozott a gyermekek ellátásában, késtek a laborvizsgálatok és a diagnosztizáláshoz szükséges eszközök is megbénultak. Belső rendszerek álltak le, használhatatlanná vált a kórház telefonhálózata és weboldala. A kártékony program pusztítását jól mutatja, hogy december 29-ig az érintett rendszereknek mindössze az 50 százalékát sikerült maradéktalanul helyreállítaniuk az informatikusoknak.
 
Ezt még a kiberbűnözők sem nézték tétlenül
 
Amikor a LockBit lecsap, akkor megkezdődik az áldozat zsarolása, akitől pénzt követelnek azért, hogy a helyreállításhoz szükséges dekódoló kulcsok és eszközök elérhetővé váljanak számára. A gyermekkórház esetében azonban más irányt vett a történet, ugyanis a LockBit kiberbanda első körben elnézést kért a történtekért, majd ingyenesen elérhetővé tette az intézmény számára a helyreállító eszközöket. Ennek révén a támadás során kompromittált virtuális gépek megmenthetővé váltak.
 
De mi ez a fordulat?
 
A LockBit zsarolóprogram az internet sötét oldalán szolgáltatásként is igénybe vehető. Ekkor a támadó megkap minden eszközt a károkozáshoz, és cserébe (egyes hírek szerint a kizsarolt összeg 20 százalékát) átadja a LockBit készítőinek. Ugyanakkor még ebben a világban is van néhány írott és íratlan szabály. A LockBit esetében - mint az a mostani eset kapcsán kiderült - a zsarolóvírust bérbe vevő nem használhatja fel a károkozót bizonyos célpontok ellen. Így például nem támadhat vele olyan intézményeket, amelyek megbénítása emberi életeket veszélyeztet. Mivel ezt a szabályt ezúttal a LockBit banda egyik "partnere" megszegte, ezért egyrészt a csoport elérhetővé tette a helyreállítási információkat az áldozat számára, másrészt kizárta a soraiból az elkövetőt.
 
A LockBit csoport „nagylelkűségének” ellenére a károk így is óriásiak, és a támadás tagadhatatlanul gyermekek veszélyeztetésével járt.
 
  1. 3

    A FortiWeb egyik összetevője egy SQL injection hibát tartalmaz.

  2. 3

    A Nextcloud fejlesztői számos biztonsági rést foltoztak be.

  3. 3

    A Fortinet két biztonsági hibáról adott tájékoztatást.

  4. 3

    Egy adatlopásra módot adó hibára derült fény a Zulip Serverben.

  5. 3

    Az FFmpeg fejlesztői két biztonsági rést foltoztak be.

  6. 3

    A Git esetében két sebezhetőséget kell megszüntetni.

  7. 2

    A Veeam Backup for Microsoft Azure egy SSRF hibát tartalmaz.

  8. 2

    Az Apple Music for Windows egy biztonsági frissítést kapott.

  9. 4

    Az Adobe Photoshop két veszélyes hiba miatt kapott frissítést.

  10. 4

    Az SAP 14 biztonsági hibáról számolt be.

Partnerhírek
​Ki vigyáz az adataidra, ha te nem?

Találkoztál már az online térben adathalászokkal? Estél már áldozatául vírusoknak, hackereknek? Ismered az online veszélyeket és védekezel is ellenük?

Új funkciókat kaptak az ESET otthoni védelmi szofverei

​Az ESET HOME Security legújabb verziója új és továbbfejlesztett funkciókkal véd a személyazonosságlopás, az adathalászat és más fenyegetések ellen.

hirdetés
Közösség