ادعای لاکبیت مبنی بر حمله سایبری به بزرگترین بیمارستان کرواسی
به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، در نتیجه این حمله سایبری، بیمارستان مجبور به خاموش کردن سیستمهای فناوری اطلاعات خود به مدت یک روز شد.
این گروه ادعا می کند که به اطلاعات بیماران و کارکنان، سوابق پزشکی، داده های اعضای بدن و اهداکنندگان و قراردادهای امضا شده با شرکت های خارجی دسترسی پیدا کرده است.
مرکز بیمارستان دانشگاهی در زاگرب، معروف به کی بی سی زاگرب (KBC Zagreb)، هفته گذشته مورد حمله قرار گرفت و بیش از 100 متخصص برای بازیابی سیستم ها به همکاری پرداختند.
بر اساس گزارش رسانه های محلی، این حادثه کار خدمات اورژانس را کند کرد و بیمارستان را مجبور کرد که بیماران را به سایر مؤسسات در زاگرب بفرستد.
میلیوی نوواک، دستیار مدیر کیفیت مراقبت های بهداشتی در کی بی سی زاگرب، بیان کرد:
این حمله ما را به 50 سال پیش برد؛ به دوران استفاده از کاغذ و مداد.
ایوان گورنیک، رئیس پذیرش اورژانس بیمارستان که روزانه به حدود ۱۰ هزار نفر خدمات می دهد، اظهار کرد:
همه آزمایش ها را می توان تا حدی انجام داد، اما سیستم رادیولوژی که به ویژه به پشتیبانی اطلاعاتی وابسته است، شاید شدیدترین آسیب را دیده باشد.
گروه لاکبیت (LockBit) در ماه فوریه در یک عملیات بین المللی از بین رفت، اما این گروه مجددا پس از آن اتفاق، ظاهر شده است.
ادعاهای این گروه اغلب غیر قابل اعتماد به نظر می رسد و اخیراً نیز ادعا کرده است که فدرال رزرو ایالات متحده را مورد حمله قرار داده است، اما یک دسته اولیه از اسناد فاش شده که ظاهراً به آژانس مرتبط است در واقع به Evolve Bank & Trust تعلق دارد.
در پاسخ به ادعای لاکبیت، وزیر کشور کرواسی، داوور بوزینوویچ روز سهشنبه تصریح کرد که نمیخواهد اطلاعات زیادی را که توسط بازرسان به دست آمده است فاش کند و افزود که از درخواست باجگیری اطلاعی ندارد.
همچنین روز سهشنبه، ویلی بروس، وزیر بهداشت عنوان کرد که دولت با هکرهایی که به گفته او احتمالاً «بهدنبال پول هستند» مذاکره نخواهد کرد.
وی افزود که مشخص نیست آیا هکرها اطلاعاتی از شهروندان کرواسی به سرقت برده اند یا خیر.
بروس طی یک کنفرانس مطبوعاتی اذعان کرد:
این موضوع از نظر قانونی بررسی خواهد شد و اکنون نیز توسط نهادهای ذیصلاح در حال بررسی است.
پلیس و سرویس های امنیتی کرواسی در حال حاضر در حال بررسی این حادثه هستند.
قبل از حمله به کی بی سی زاگرب، وبسایتهای چندین مؤسسه دولتی محلی، از جمله وزارت کشور، خدمات مالیاتی و بورس محلی، هدف حملات منع سرویس توزیع شده (DDoS) قرار گرفتند و دسترسی به آنها برای چندین ساعت غیرممکن شده بود.
گروه هکری مرتبط با روسیه به نام NoName057(16) مسئولیت این حملات را بر عهده گرفت.
معاون نخست وزیر، تومو مدود گفت که نهادهای کرواسی با افزایش حملات سایبری دست و پنجه نرم می کنند، حملاتی که از زمان حمله روسیه به اوکراین در سال 2022 آغاز شده اند.
او در پایان افزود:
ما تقریباً هر روز شاهد این حملات هستیم.