Jednostki medyczne zmagające się z pandemią koronawirusa zmuszone zostały również do walki z wirusem infekującym ich komputery. Cyberprzestępcy podejmują próby unieruchomienia systemów szpitali w Hiszpanii. Przed ransomware „Netwalker” ostrzega medyków policja.
Szpitale niemal w całej Europie zmagają się obecnie z walką z kryzysem zdrowotnym wywołany pandemią koronawirusa, ale również przychodzi im walczyć z innym wirusem – komputerowym. Hiszpańska policja wykryła, że poprzez wiadomości e-mail wysyłane pod przykrywką przekazywania informacji o COVID-19 cyberprzestępcy próbowali zainfekować systemy ośrodków medycznych. Ransomware nazwany „Netwalker” atakuje hiszpańskie systemy medyczne – donosi hiszpański el Pais.
Próbę blokady systemów szpitalnych udało się wykryć w niedzielę. „Najlepszą ochroną jest zapobieganie” – powiedział w poniedziałek, cytowany przez dziennik, José Ángel González, przedstawiciel policji, który apelował do medyków, aby nie otwierali podejrzanych wiadomości.
Schemat działania był bardzo prosty. Cyberprzestępcy rozesłali wiadomość e-mail sugerującą przesyłanie informacji odnośnie koronawirusa, która zawierała załącznik o nazwie „CORONAVIRUS_COVID-19.vbs”. Po kliknięciu w niego, pliki zostają zaszyfrowane a użytkownik otrzymuje informację „Hej! Twoje dokumenty zostały zaszyfrowane przez Netwalker” oraz instrukcje o realizacji zapłaty za jego odblokowanie.
Pomimo trudnej sytuacji, nie tylko w Hiszpanii cyberprzestępcy podejmują działania wykorzystujące sytuację do wymuszania okupów. Atak z użyciem ransomware został skutecznie przeprowadzony na szpital kliniczny w Czechach, który odpowiedzialny jest za przeprowadzanie testów wykrywających koronawirusa. Cyberprzestępcy unieruchomili komputery przetwarzające dane pacjentów co również wywołało paraliż karetek. Oprócz szpitala klinicznego, atak dotknął również jednostki dziecięco-położnicze co wymusiło konieczność przetransportowania do innych szpitali niektórych pacjentów.
Ostatnio, w tym trudnym okresie, zaatakowane zostały również systemy departamentu zdrowia i opieki społecznej USA. Atak DDoS z którym musiał zmierzyć się resort spowodował spowolnienie działania systemów teleinformatycznych. Także brytyjska firma medyczna zajmująca się zwalczaniem pandemii poinformowała, że padła ofiarą działań cyberprzestępców, którym udało się pozyskać dane medyczne i osobowe jej pacjentów.