Το New York Blood Center Enterprises (NYBCe), ένας μη κερδοσκοπικός οργανισμός αιμοδοσίας, επλήγη από επίθεση ransomware, η οποία διέκοψε κρίσιμες υπηρεσίες σε όλες τις ΗΠΑ.

Ο οργανισμός αποκάλυψε χθες ότι έθεσε ορισμένα συστήματα εκτός σύνδεσης για να περιορίσει την απειλή. Η ύποπτη δραστηριότητα εντοπίστηκε για πρώτη φορά στις 26 Ιανουαρίου. Σε συνεργασία με ειδικούς στον τομέα της κυβερνοασφάλειας, ο οργανισμός επιβεβαίωσε ότι αυτή η δραστηριότητα ήταν αποτέλεσμα επίθεσης ransomware.
Το New York Blood Center Enterprises συνεργάζεται τώρα με ειδικούς για να αποκαταστήσει τα συστήματα όσο το δυνατόν γρηγορότερα. Οι αρχές επιβολής του νόμου έχουν, επίσης, ενημερωθεί για το περιστατικό. Προς το παρόν, δεν γνωρίζουμε ποιος βρίσκεται πίσω από την επίθεση.
Δείτε επίσης: Η Frederick Health χτυπήθηκε από επίθεση Ransomware
Το New York Blood Center παρέχει υπηρεσίες αιμοδοσίας και προϊόντα σε 70 νοσοκομεία της περιοχής και εξυπηρετεί πάνω από 75 εκατομμύρια ανθρώπους σε όλη τη χώρα.
Διατάραξη των υπηρεσιών αιμοδοσίας
Ως αποτέλεσμα των μέτρων περιορισμού της ransomware επίθεσης, το New York Blood Center προειδοποίησε ότι οι αιμοδοσίες γίνονται δεκτές στα κέντρα του, αλλά οι χρόνοι επεξεργασίας μπορεί να είναι μεγαλύτεροι από τον κανονικό.
«Οι δραστηριότητες του κέντρου δωρεών και οι αιμοδοσίες μπορεί να χρειαστεί να αναπρογραμματιστούν. Εάν αποφασίσουμε ότι τυχόν ραντεβού για δωρεές πρέπει να επαναπρογραμματιστούν, θα ενημερώσουμε τους δωρητές μας το συντομότερο δυνατό», έγραψε το NYBCe.
Η επίθεση ransomware ήρθε λίγες μόλις ημέρες αφότου ένα από τα τμήματα του NYBCe, το New York Blood Center, κήρυξε κατάσταση έκτακτης ανάγκης για αίμα (21 Ιανουαρίου).
Δείτε επίσης: Το νέο Linux Ransomware της Akira επιτίθεται σε VMware ESXi servers
Οι επιθέσεις ransomware σε οργανισμούς υγειονομικής περίθαλψης έχουν γίνει ολοένα και πιο διαδεδομένες τα τελευταία χρόνια. Αυτοί οι οργανισμοί αποτελούν πρωταρχικό στόχο για αυτές τις επιθέσεις λόγω της ευαίσθητης φύσης των πληροφοριών των ασθενών και των πιθανών επιπτώσεων στη δημόσια υγεία.

Η επίθεση στο New York Blood Center Enterprises υπογραμμίζει, επίσης, τη σημασία των μέτρων κυβερνοασφάλειας για τη διαφύλαξη ζωτικών υπηρεσιών. Εκτός από την εφαρμογή ισχυρών πρωτοκόλλων ασφαλείας και την τακτική ενημέρωση των συστημάτων, οι οργανισμοί πρέπει επίσης να δώσουν προτεραιότητα στην εκπαίδευση των εργαζομένων και την ευαισθητοποίηση σχετικά με τις απειλές στον κυβερνοχώρο. Αυτό περιλαμβάνει την εκπαίδευση του προσωπικού σχετικά με τον τρόπο αναγνώρισης μηνυμάτων ηλεκτρονικού ψαρέματος και άλλων κοινών μεθόδων που χρησιμοποιούνται από τους εισβολείς για να αποκτήσουν πρόσβαση στα συστήματα.
Δείτε επίσης: Συμμορία Ransomware χρησιμοποιεί σήραγγες SSH για κρυφή πρόσβαση στο VMware ESXi
Οι συνέπειες των επιθέσεων ransomware σε κρίσιμες υποδομές εκτείνονται πέρα από τις οικονομικές απώλειες. Στον τομέα της υγειονομικής περίθαλψης, διακυβεύονται ζωές όταν διαταράσσονται τα συστήματα. Αυτό υπογραμμίζει την ανάγκη για αυστηρότερους κανονισμούς και κυρώσεις για τους εγκληματίες του κυβερνοχώρου που εμπλέκονται σε αυτές τις κακόβουλες πράξεις.
Πηγή: www.infosecurity-magazine.com