Demande de rançon de 3,5 BTC, soit l'équivalent d'environ 157 000 euros, après la cyberattaque qui a affecté l'activité de plusieurs hôpitaux, a annoncé mardi la Direction nationale de la cybersécurité (DNSC). L'institution recommande de ne pas contacter les pirates et de ne pas payer la rançon.


Selon DNSC, le message des attaquants ne précise pas un nom de groupe revendiquant cette attaque, seulement une adresse email. Il annonce également que l'attaque a été confirmée dans le cas de quatre autres formations sanitaires, mais souligne qu'il n'y a jusqu'à présent aucune indication d'exfiltration de données :
– Institut d’Orthophonie et de Chirurgie Fonctionnelle ORL « Prof. Dr. D. Hociotă”, Bucarest.
-Sanatorium de pneumophtiziologie Brad, Hunedoara
– Hôpital de Pneumophtizologie Roșiori de Vede
– Clinique Sante Călărași (clinique privée).
Les hôpitaux qui utilisent la plateforme HIPOCRATE, qu'ils soient concernés ou non, ont reçu une série de recommandations de la DNSC pour une bonne gestion de la situation :
– Identification des systèmes concernés et leur isolement immédiat du reste du réseau, ainsi que d’Internet
– Conserver une copie du message de rançon et de toute autre communication des attaquants. Ces informations sont utiles aux autorités ou pour une analyse plus approfondie de l'attaque.
– N’éteignez pas l’équipement concerné. L'arrêter supprimera les preuves stockées dans la mémoire volatile (RAM)
– Collecter et conserver toutes les informations de journal pertinentes de l’équipement concerné, mais également de l’équipement réseau, pare-feu
– Examiner les journaux système pour identifier le mécanisme par lequel l’infrastructure informatique a été compromise
– Informer immédiatement tous les employés et informer les clients et partenaires commerciaux concernés de l’incident et de son étendue
– Restaurez les systèmes concernés sur la base des sauvegardes de données après un nettoyage complet du système. Il est absolument nécessaire de s'assurer que les sauvegardes sont intactes, à jour et sécurisées contre les attaques.
– Assurez-vous que tous les programmes, applications et systèmes d’exploitation sont mis à jour avec les dernières versions et que toutes les vulnérabilités connues soient corrigées.
Lundi soir, 21 hôpitaux touchés par la cyberattaque ont été confirmés. La DIICOT a déjà ouvert une enquête dans cette affaire.
source : Romania Journal.ro
