COVID-19-vaccinportalen för Italiens Lazio-region drabbades av cyberattack

0
88

 Jonathan Greig < p class = "meta"> Av Jonathan Greig | 2 augusti 2021 – 21:09 GMT (22:09 BST) | Ämne: Säkerhet

Regeringen i Lazio, Italien tog till Facebook i helgen för att meddela invånarna om en cyberattack som drabbade regionens portal för COVID-19-vaccinationer och andra IT-system.

I en översättning av meddelandet som publicerades på den officiella Lazio-regeringens Facebook-sida sa tjänstemän att en “kraftfull” attack hade drabbat regionens databaser på söndagen och att alla system är inaktiverade, inklusive Salute Lazio-portalen och systemet som hanterade COVID-19 vaccinbokningar.

De tillade att vaccinationsoperationer kan uppstå förseningar på grund av attacken. Regeringstjänstemän sa inte om det var en ransomware -attack.

Nicola Zingaretti, president för regionen Lazio, tog också till Facebook för att låta invånarna veta att de fortfarande inte har identifierat personerna bakom attacken men han noterade att attacken var “av kriminellt ursprung.”

Zingaretti förklarade att den första attacken ägde rum på lördagskvällen till söndagsmorgonen och att den “blockerade nästan alla filer i datacenteret.”

“För närvarande stängs systemet av för att möjliggöra intern verifiering och för att förhindra spridning av viruset som introducerades med attacken. LazioCrea informerar oss om att hälsodata är säkra, såväl som finansiella och budgetdata, “Sa Zingaretti.

“Vi migrerar viktiga tjänster till externa moln för att göra dem i drift så snart som möjligt. 112, 118, akutmottagning, transfusionscenter och civilskydd är säkra och tillhandahåller tjänster regelbundet. Situationen är allvarlig och vi larmade omedelbart postpolisen och de högsta nivåerna i staten, vilket vi tackar. “

Han sa senare till en presskonferens att regionen stod inför en attack” av terrorism “och kallade den en kriminell offensiv som är” den allvarligaste som någonsin har inträffat “på italiensk territorium.

“Attackerna pågår fortfarande. Situationen är mycket allvarlig”, sade han, enligt ANSA. En källa berättade för nyhetsmedlet att cyberattackerna fick tillgång till systemet med hjälp av en administratörs profil.

Genom den stulna profilen kunde de aktivera en “krypto-locker” skadlig kod som “krypterade data på systemet”, sa källorna. CNN rapporterade att lokala tjänstemän har fått en efterfrågan.

Lazio-regionens president Nicola Zingaretti besöker ett lokalt sjukhus efter cyberattacken.

Skärmdump av Nicola Zingarettis Facebook-sida

I efterföljande meddelanden prydde Zingaretti tjänstemän i Lazio som fortsatte COVID-19-vaccinationsarbetet trots attacken. Han meddelade att regionen nådde en milstolpe att få 70% av den vuxna befolkningen vaccinerad.

Lazio -regionens hälsechef Alessio D'Amato sa till Reuters att attacken var “mycket allvarlig” och att “allt är ute”. En statlig nyhetsbyrå sa att åklagare i Rom och andra brottsbekämpande organ undersöker attacken.

Den lokala regeringen använde Facebook för att uppdatera invånarna om COVID-19-situationen i regionen och sa att på grund av att IT-systemen var nere kunde de bara dela data om nya covid-19-positiva fall, dödsfall och sjukhusvistelser.

Även om de flesta IT-system var offline, hade vissa återställts, inklusive nödnät, tidsberoende nätverk och sjukhussystem. Den lokala regeringen upprepade att vaccinationsdrivningarna skulle fortsätta trots attacken.

“Vaccinationskampanjen kommer inte att upphöra! I går administrerades 50 000 vacciner, trots den största cyberattacken. Fram till den 13 augusti är det över 500 000 medborgare som har sin bokning och kan gå till administrationscentra på det datum och den tid som anges ovan, “skrev tjänstemän på Facebook.

“Tekniker arbetar för att säkert återaktivera nya bokningar också och inga data har stulits. Vi har konstant kontakt med kommissionärens struktur för att säkerställa att vaccinationsanvändare har ett grönt pass som vanligt.”

I ett annat meddelande , Upprepade Lazio -tjänstemän att hackaren misslyckades med att stoppa Lazio -vaccinationskampanjen.

“Vi kommer inte att sluta inför denna attack”, skrev tjänstemännen.

Under hela covid-19-pandemin attackerade cyberbrottslingar rutinmässigt sjukhus och vårdinrättningar med ransomware, med vetskap om att det är mer sannolikt att de betalar lösensumma på grund av behovet av livräddande medicinsk teknik.

Flera länder, som Irland och Nya Zeeland, håller fortfarande på att återhämta sig från förödande ransomware -attacker som förlamade deras sjukhus -IT -system i veckor.

Säkerhet

Kaseya ransomware attack: Vad du behöver veta Surfshark VPN recension: Det är billigt, men är det bra? De bästa webbläsarna för integritet Cybersäkerhet 101: Skydda din integritet De bästa antivirusprogrammen och apparna De bästa VPN: erna för företag och hemanvändning De bästa säkerhetsnycklarna för 2FA Hur offer som betalar lösen uppmuntrar till fler attacker (ZDNet YouTube)

Relaterade ämnen :

Government Security TV Data Management CXO Data Centers  Jonathan Greig

Av Jonathan Greig | 2 augusti 2021 – 21:09 GMT (22:09 BST) | Ämne: Säkerhet