Кибератака на Medatixx: десятки тысяч врачей пострадали
ИТ–компания Medatixx, которая предлагает программное обеспечение медицинским практикам по всей Германии, обратилась к своим клиентам с тревожным объявлением: «Наша компания стала жертвой хакеров, которые зашифровали важные разделы нашей внутренней ИТ–системы».
Читайте также: Все наши данные могут купить? Обыск в штаб-квартире Group-IB.
ИТ–специалисты по кибербезопасности в ФРГ очень обеспокоены проблемами Medatixx, поскольку эта компания производит программное обеспечение для практикующих врачей, машин скорой помощи и медицинских сетей. По данным самой компании, его используют 40 000 врачей, оно имеет рыночную долю в 28%. Соответственно, масштабируется и ущерб.
Что за софт в Medatixx взломали?
Такие программы предназначены для управления данными пациентов и автоматического доступа к телематической инфраструктуре (TI). Это значит, злоумышленники получили доступ и к интерфейсу, через который обрабатываются все важные и конфиденциальные данные пациентов. Об этом сообщил T–online.
Компания предполагает, что целью хакеров были её собственные системы, и данные клиентов преступникам не нужны. Однако, учитывая стоимость персональных данных на черном рынке, было бы странно, если бы преступники такой возможностью не воспользовались. Официально это звучит так: «Нельзя исключать, что данные, хранящиеся в Medatixx, были похищены и что атака может повлиять на медицинские учреждения, которые обслуживает предприятие».
Что делать? Пароли менять – срочно
Функциональные возможности систем клиентов в настоящее время не ограничены. И это отличная новость, поэтому поставщик ИТ–услуг Medatixx настойчиво рекомендует своим клиентам войти в систему и изменить все пароли. В том числе программного обеспечения для врачебной практики, для входа в Windows на рабочих станциях и серверах, а также для соответствующего коннектора TI (а лучше вообще на все, что хранится на локальных машинах). Потому что воруют и покупают персональные данные люди отнюдь не добрые, с целями, как правило, корыстными и глубоко аморальными.
Зачем нужны системы типа Medatixx, если они столь уязвимы?
Medatixx — соединитель TI, он обеспечивает доступ к безопасному обмену данными с медицинскими страховыми компаниями и другими учреждениями здравоохранения. Является центральным техническим компонентом инфраструктуры цифровой истории болезни пациента. Без него защищенный обмен данными возможен разве что голубиной почтой. Но хакеры совершенствуются, и гарантировать полную защиту в каждый момент сложно.
«Если пароли клиентов для доступа к системе Medatixx действительно похищены, это принесет огромный вред системе здравоохранения Германии», – считают эксперты.
Читайте также:
- ЕС обвиняет Россию: Кремль стал мировым центром хакеров?
- Смертельная кибератака 2020 в Дюссельдорфе: спецслужбы предполагают российский след
- На Институт Роберта Коха совершена кибератака