ادامه نگرانیها از افشای اطلاعات حساس در پی حمله سایبری به بیمارستان اسرائیلی
به گزارش کارگروه بینالملل سایبربان؛ با گذشت بیش از 10 روز از حمله سایبری به بیمارستان اسرائیلی معینی یشوعا (Mayanei Hayeshua) و انتشار اطلاعات جدید، عواقب آن همچنان محسوس است.
پس از بررسی اولیه، مقامات حفاظت از حریم خصوصی رژیم صهیونیستی به این نتیجه رسیدند که علاوه بر رمزگذاری فایل و خاموش شدن سیستم کامپیوتری، در طول رویداد مهاجمان با موفقیت اطلاعات شخصی بیماران را به دست آوردهاند.
این حمله به گروه «Ragnar Locker» از شرق اروپا نسبت داده شده است. کارشناسان معتقدند که این گروه از روش اخاذی مضاعف، رمزگذاری اطلاعات و همچنین سرقت اطلاعات حساس از شبکه سازمان مورد نظر استفاده میکند.
اطلاعات فاش شده ممکن است حاوی اطلاعات بسیار حساسی مانند جزئیات هویت و رمز ورود به سیستم، نام کاربری و اطلاعات تماس، اطلاعات پزشکی، جزئیات کارت اعتباری و غیره باشد.
با توجه به انتشار احتمالی اطلاعات شخصی حساس بیماران، سازمان حفاظت از حریم خصوصی (بخش وزارت دادگستری اسرائیل) توضیحاتی را برای عموم منتشر کرد که در آن استفاده از اطلاعات پزشکی شخصی بیماران از جمله کپی کردن، توزیع، انتشار، پردازش یا ذخیره آن ممنوع اعلام شد. این ممنوعیت شامل استفاده از اطلاعات به منظور آموزش سیستمهای هوش مصنوعی است.
نقض این ممنوعیتها جرم محسوب میشود و این مرجع تأکید کرد که اعمال اختیارات قانونی و اداری خود را علیه افرادی که بر خلاف موارد فوقالذکر عمل کنند، بررسی خواهد کرد.
گیلاد سِماما (Gilad Semama)، کمیسیونر اداره حفاظت از حریم خصوصی رژیم غاصب، گفت :
«در حملهای از این نوع به بیمارستان، نگرانی فوری این است که اطلاعات شخصی حساس بیماران به بیرون درز کند و برای فعالیتهای غیرقانونی مختلف مورد استفاده قرار گیرد. دنیای ما به اشتراک اطلاعات شخصی متکی است. مهاجمان سایبری به دنبال این اطلاعات هستند زیرا میتوانند باج بگیرند یا آن را به گونهای بفروشند که به آنها امکان میدهد از این دادهها سود ببرند.»
سِماما خاطرنشان کرد :
«بنابراین، ما به مردم هشدار میدهیم که در صورت دریافت هر نوع ایمیل یا تماس تلفنی، هوشیار باشند و عجولانه عمل نکنند، به خصوص اگر تشخیص دهند که اطلاعات پزشکی منشأ آن از بیمارستان ارائه شده است، اما نهاد تماس را نمیشناسند یا گیرنده برای انجام یک اقدام خاص در اینترنت به طور گسترده تحت فشار قرار گرفته است. ما در میانه بررسی اولیه در مورد خود حادثه هستیم و سپس تحقیقات بسیار عمیقتری را انجام خواهیم داد تا مشخص شود آیا بیمارستان مقررات امنیت اطلاعات را رعایت کرده است یا خیر.»