Nach Angaben des rumänischen Gesundheitsministeriums griffen Hacker in der Nacht vom 11. auf den 12. Februar 2024 die Produktionsserver des Hipocrate Information Systems an. Diese sind nun verschlüsselt; die Webseite des Unternehmens liegt lahm.
HIS stellt das Gesundheits-Management-System für viele rumänische Krankenhäuser. Infolge des Angriffs sind 21 Kliniken, darunter auch Regionalkrankenhäuser und Krebskliniken, nur noch eingeschränkt funktionsfähig. Ihre Systeme mussten offline genommen oder abgestellt werden, weshalb die Einrichtungen gezwungen sind, Akten, Rezepte und Ähnliches auf Papier auszustellen. Die Webseiten einiger der betroffenen Häuser sind ebenfalls nicht erreichbar. 79 weitere Krankenhäuser haben ihre Systeme sicherheitshalber offline genommen.
Die rumänische Cybersicherheitsbehörde (DNSC) erklärte, dass es sich bei der verwendeten Ransomware um Backmydata, eine Variante aus der Phobos-Familie, handelt. Die meisten der angegriffenen Kliniken können sich allerdings auf kürzlich erstellte Backups berufen, sodass höchstens drei Tage an Daten verloren gehen sollten.
Informationen zu den Tätern gibt es bisher keine. Es ist zudem nicht bekannt, ob Patientendaten gestohlen wurden. Die DNSC ermittelt in Zusammenarbeit mit anderen Cybersicherheits-Experten und prüft, inwiefern die Daten der Einrichtungen wiederhergestellt werden können. Nicht betroffene Häuser haben zusätzliche Sicherheitsmaßnahmen aktiviert.
Nachtrag vom 15.02.2024:
Mittlerweile gelten 26 Krankenhäuser als direkt betroffen. 74 weitere sind zur Sicherheit weiterhin offline.