הצלב האדום היה נתון למתקפת האקרים; הארגון מבקש מהתוקפים שלא לפרסם פרטי האנשים שהמידע לגביהם נגנב

15:46 21.01.2022

קטגוריות: אבטחת מידע/סייבר בריאות/רפואה

האקרים תקפו בקבלן חיצוני שווייצרי שאיחסן נתונים עבור ארגון הצלב האדום הבינלאומי וגנבו פרטיהם האישיים של לפחות 515,000 אנשים פגיעים במיוחד. הארגון פירסם פנייה אל ההאקרים שלא יתנו פומבי לפרטי אותם אנשים.

לדברי ה- International Committee of the Red Cross, ICRC, שהמטה הראשי שלו ממוקם בז’נבה שווייץ, האירוע התרחש ביום רביעי (19.1.2022).

מדובר בפרטי אנשים שנפרדו/הופרדו מבני משפחותיהם בשל הגירה למדינות אחרות, מלחמות וסכסוכים, אסונות טבע שונים וכן אנשים נעדרים ובני משפחותיהם. בנוסף מדובר גם באנשים שנעצרו/נכלאו. הפרטים שנגנבו הם שמות האנשים, כתובות קשר ומיקומים שלהם. הנתונים במאגר  הגיעו מ- 60 מקורות שונים לפחות של סניפים לאומיים של הצלב האדום והסהר האדום [Red Cross and Red Crescent National Societies].

הארגון ציין בהודעתו כי אין המדובר במתקפת כופרה [Ransomware] וכי האירוע אילץ את הארגון להשבית מערכות IT התומכות בתוכנית המכונה ‘Restoring Family Links’ המסייעת לארגון לאחד-מחדש בני משפחה. ה- Red Cross Red Crescent Movement מסייע לאחד ממוצע של 12 אנשים נעדרים עם בני משפחותיהם ברחבי העולם מידי יום ויום.

בתגובה לאתר Computer Weekly אמר לוטם פינקלשטיין מנהל מחלקת מודיעין סייבר בחברת צ’ק פוינט הישראלית [Check Point Software Technologies], כי ארגונים בתחומי הבריאות וההצלה הם בין היעדים ‘המועדפים’ לפגיעה מצד שחקנים זדוניים וכי מדובר במגמה ההולכת ומתגברת.

בשנת 2021 היו כ- 830 התקפות סייבר מידי שבוע על גופים שונים בתחומי הבריאות/הרפואה, גידול בשיעור של יותר מ- 71% לעומת השנה הקודמת.

לדבריו, ההאקרים אינם “מגלים כל רחמים” כאשר מדובר בארגוני רפואה/בריאות או גופים הפועלים למען מטרות הומניטריות וכי הצלב האדום אינו הארגון היחיד מסוגו שנפגע. קבוצות האקינג מודעות לרכישות הנתונים שבידי הארגונים הללו והן רואות בהם ‘יעדים של כסף קל’.

“בתי-חולים וארגוני הרפואה/הבריאות אינם יכולים להרשות לעצם לעצור את פעילויותיהם והתפקוד היום-יומי שלהם משום שמדובר במצבים של חיים או מוות”, הוסיף.

“התקפת הסייבר על הצלב האדום הופכת אנשים פגיעים ממילא לפגיעים עוד יותר והיא עלולה לגרום לכך שהם יסבלו עוד יותר ולמשך פרק זמן ארוך יותר בעתיד. לרוע המזל, ההאקרים רואים ביעדי התקיפה שלהם כעסק והעסק של התקפות סייבר הוא מטבעו חסר רחמים”.