Oluliselt täiendatud: Eesti perearstikeskuses krüpteeriti 5000 patsiendi andmed

Pane tähele! Artikkel on ilmunud enam kui 5 aastat tagasi ning kuulub Geeniuse digitaalsesse arhiivi.
cryptolocker2.jpg

Juulis registreeris riigi infosüsteemi amet (RIA) ligi 300 küberintsidenti. Tõsisemaks vahejuhtumiks oli lunarahanõue perearstikeskuses, kasvavas trendis on infosüsteemide nakatamised krüptoraha kaevandamise eesmärgil.

Virumaal tegutseva perearstikeskuse veidi üle 5000 patsiendi andmed krüpteeriti pahavara kaudu ning andmete taastamiseks nõudsid kurjategijad lunaraha. Andmete krüpteerimine tõi kaasa olulised häired keskuse töös.

Krüpteeritud oli virtuaalserver ja sellel olev tarkvara ning kõvakettal olevad koopiad. Esialgse hinnangu kohaselt kasutati lunavara nakatumiseks ära kaugligipääsu. Krüpteeritud andmed õnnestus taastada nädala jooksul.

“Olgugi, et kurjategijatel õnnestus andmed krüpteerida ehk teha need kättesaamatuks arstidele, ei pääsenud nad ka ise andmetele ligi ega saanud neid kuritarvitada,“ kinnitas RIA küberturvalisuse teenistuse juht Uku Särekanno ning lisas sarnaste juhtumite ennetamiseks ja olukorra lahendamiseks paar olulist soovitust.

“Tehke andmetest alati koopiad eraldiseisvates süsteemides, usaldage IT-süsteemid ja nende hooldus professionaalide kätte ehk ostke vajadusel teenus sisse. Ohvriks langemise korral küsige abi ning andke teada aadressil cert@cert.ee. Mitte mingil juhul ei tohi maksta nõutud raha – see motiveerib kurjategijaid aina uusi ohvreid otsima, samuti ei garanteeri lunaraha maksmine andmete tagasi saamist.“

Populaarsed lood mujal Geeniuses

Igal argipäeval

Ära jää ilma päeva põnevamatest lugudest

Saadame sulle igal argipäeval ülevaate tehnoloogia-, auto-, raha- ja meelelahutusportaali olulisematest lugudest.