Një nga sulmet më të mëdha kibernetike ndaj sistemit shëndetësor në Evropë goditi Rumaninë në shkurt të vitit 2024, duke detyruar mbi 100 spitale të shkëputeshin urgjentisht nga interneti për të ndaluar përhapjen e një sulmi ransomware që rrezikonte funksionimin e tyre.
Sipas autoriteteve rumune të sigurisë kibernetike (DNSC), sulmuesit depërtuan përmes një programi të përdorur gjerësisht në sektorin shëndetësor, të quajtur “Hippocrates”, i cili menaxhon të dhënat e pacientëve, analizat laboratorike, farmacitë dhe proceset administrative të spitaleve.
Alarmi i parë u dha nga një spital për fëmijë në qytetin e Pitești-t, ku stafi vuri re probleme në sistem. Brenda pak orësh, dhjetëra spitale të tjera raportuan se platformat e tyre kishin dalë jashtë funksionit.
Autoritetet urdhëruan menjëherë më shumë se 100 spitale që të shkëputeshin nga interneti për të parandaluar përhapjen e mëtejshme të sulmit. Si pasojë, mjekët dhe infermierët u detyruan të ktheheshin te proceset manuale, duke përdorur letër, dokumente fizike dhe programe offline për të vazhduar trajtimin e pacientëve.
Sulmi u krye nga grupi ransomware “BackMyData”, i cili kodoi skedarët e spitaleve dhe kërkoi shpërblim financiar në këmbim të rikthimit të qasjes në të dhëna. Sulmuesit kërkuan rreth 160 mijë euro në Bitcoin, por autoritetet rumune vendosën të mos paguanin.
Hetimet zbuluan se të paktën 26 spitale ishin infektuar drejtpërdrejt nga malware-i. Ekipet e teknologjisë së informacionit punuan pa ndërprerje për të rikthyer sistemet nga kopjet rezervë (backup), ndërsa institucionet e paprekura u rikthyen online me masa shtesë sigurie.
Pavarësisht kaosit të krijuar, autoritetet raportuan se brenda pesë ditësh shumica e spitaleve ishin rikthyer në funksion normal dhe nuk u regjistruan vdekje apo dëmtime serioze të pacientëve si pasojë e drejtpërdrejtë e sulmit.
Megjithatë, një pjesë e të dhënave humbi përgjithmonë, ndërsa personeli mjekësor u përball me vështirësi të mëdha gjatë menaxhimit të pacientëve pa qasje në sistemet elektronike.
Ekspertët e sigurisë kibernetike paralajmërojnë se sektori shëndetësor po bëhet një nga objektivat kryesore të krimit kibernetik, pasi ndërprerja e shërbimeve mjekësore krijon presion të madh mbi institucionet për të paguar shpërblime ndaj sulmuesve.
Rasti i Rumanisë konsiderohet si një shembull i rëndësishëm i menaxhimit të krizave kibernetike, pasi autoritetet arritën të kufizonin dëmet pa iu nënshtruar kërkesave të hakerëve.