211service.com
L'ospedale forzato a tornare all'era pre-computer mostra la potenza del ransomware
Il software dannoso che utilizza la crittografia per conservare i dati a scopo di riscatto ha avuto un enorme successo negli ultimi anni. Il ransomware, come è noto, ora sembra aver segnato la sua vittima di più alto profilo.
L'Hollywood Presbyterian Medical Center di Los Angeles è stato infettato da un ransomware più di una settimana fa. Il software ha bloccato i file nel sistema IT dell'ospedale e, secondo rapporti non confermati, ha richiesto 9.000 bitcoin , più di $ 3 milioni, per il loro ritorno.
Da allora i sistemi informatici dell'ospedale sono stati chiusi. Il personale, bloccato utilizzando carta e fax, ha lottato per prendersi cura dei pazienti senza accesso alla posta elettronica o alle cartelle cliniche. Alcuni pazienti sono stati trasportato in altri ospedali .
Gli ospedali e altre organizzazioni sanitarie sono talvolta presi di mira da criminali che vogliono accedere alle cartelle cliniche per furto di identità. Ma il CEO dell'Hollywood Presbyterian Medical Center ha detto a una stazione di notizie locale che l'attacco è stato casuale. Ciò suggerisce che la sua struttura è stata colpita da uno dei tanti ceppi di ransomware che circolano online, diffuso attraverso e-mail di spam e pagine Web infette. Suggerisce inoltre che il riscatto richiesto non superava i 3 milioni di dollari, poiché il ransomware richiede in genere importi molto inferiori.

Centro medico presbiteriano di Hollywood a Los Angeles.
Il modello di business del ransomware si è rivelato un successone. Società di sicurezza Bromium stima che l'incidenza degli attacchi raddoppiato nel 2015 . Si stima che sia stato introdotto un importante pacchetto ransomware, Cryptolocker 3.0 325 milioni di dollari nel 2015 da solo, secondo un gruppo di aziende che lavorano insieme alla Cyber Threat Alliance.
Il ransomware utilizza in genere protocolli di crittografia standard come quelli utilizzati per bloccare legittimamente i dati, che per scopi pratici sono indistruttibili. Il riscatto richiesto è di solito di circa $ 500 e richiesto in bitcoin, rendendo più facile per i criminali raccogliere i loro soldi senza essere scoperti.
L'ultimo ransomware utilizza la rete di anonimato Tor per impedire che i suoi operatori vengano rintracciati. Alcuni usano un modello di business freemium: una vittima può decrittare alcuni dati gratuitamente per dimostrare che il resto può essere restituito se paga.
Molte vittime finiscono per pagare il riscatto— 44 per cento secondo una stima —perché una volta che i tuoi dati sono stati bloccati, non c'è molto altro che puoi fare. Avere buoni backup che vengono tenuti isolati dal sistema principale è l'unico vero modo per recuperare i dati dopo che il ransomware ha colpito. Tuttavia, alcuni ransomware sono in grado di trovare e crittografare i backup quando infetta un sistema.
L'Hollywood Presbyterian Medical Center non è il primo ente di servizio pubblico ad essere paralizzato dal malware. Un distretto scolastico del Mississippi aveva i suoi sistemi rimosso da un ransomware all'inizio di questo mese . Anche molti dipartimenti di polizia locali negli Stati Uniti sono stati colpiti. L'anno scorso, i dipartimenti di polizia del Massachusetts e del Maine hanno persino pagato circa $ 500 ciascuno per recuperare i propri dati.