
יום אחרי מתקפת הסייבר בשמיר-אסף הרופא: בבית החולים ובמשרד הבריאות עדכנו היום (שישי) כי מבדיקות ראשוניות עולה כי דלף מידע מאימיילים שנשלחו אל ומבית החולים בתאריך ה-25.9.
מה לעשות כשפרופיל מציע תשלום תמורת משימות? כיצד תזהה פניה חשודה? • מקודם
כמו כן, דלף מידע רפואי שהיה באימיילים האמורים.
נכון לעכשיו אין אינדיקציה שבתקיפה דלף מידע ממערכת ניהול המידע הרפואי המרכזית (הקמיליון) והבדיקות בעניין זה יימשכו. עוד הובהר, כי כפי שדווח אתמול, המתקפה לא פגעה בשירות של בית החולים ויש גישה לכלל המערכות.
אתמול נמסר ממשרד הבריאות, המרכז הרפואי ומערך הסייבר הלאומי כי במהלך יום כיפור זוהה ונבלם ניסיון חמור למתקפת סייבר בבית החולים שמיר אסף הרופא. על פי ההודעה הראשונית, "המתקפה נבלמה בשלביה הראשונים, אך נבדקת אפשרות של דלף מידע על ידי הגורמים השונים".
בבית החולים טענו בתחילה כי הניסיון נבלם, אולם ההאקרים הפיצו מידע רפואי שדלף.
בהודעה של התוקפים, שטענו שהם גנבו מידע אישי, מידע פיננסי וקורות חיים מבית החולים, נכתב: "אם תעשו עוד טעות - אתם תושמדו. ביי ביבי ושרה".
קבוצת ההאקרים, שנקראת Qilin, מוכרת כקבוצה מזרח-אירופית רוסית שתקפה לפני כשנה מספר בתי חולים בלונדון. לצד זאת, לא ניתן לקבוע בוודאות אם זה אכן מקום מושבם.
מומחי סייבר אומרים כי מדובר בקבוצה שפעילה כ-3 שנים ועובדת באופן של תקיפות כופרה. השנה לבדה הם פרסמו את שמותיהם של כ-500 קורבנות, כאשר הם פועלים במודל של הצפנה ודרישת כופר.