Posted in

Кібератака на Ascension: серйозні наслідки та недоліки безпеки

Кібератака на медичний холдинг Ascension

Не так давно, у США, внаслідок кібератаки на медичний холдинг Ascension, сталася серйозна загроза для пацієнтів. Атака призвела до компрометації даних 5.6 мільйона осіб і істотних збоїв у роботі 140 лікарень. Сенатор Рон Уайден закликав Федеральну торгову комісію США розслідувати недбалість Microsoft у цьому випадку, оскільки атака почалася через заражений ноутбук підрядника, який завантажив шкідливе програмне забезпечення через пошукову систему Bing.

Зловмисники змогли отримати доступ до активного каталогу Windows, що дозволило їм контролювати облікові записи користувачів і привілеї в системі. Уайден критикує Microsoft за використання застарілого протоколу аутентифікації Kerberos, який не забезпечує належного захисту. У разі вразливості в системі, нападники могли скористатися слабкими паролями, що також викликало питання до Ascension.

Цей випадок став ще одним нагадуванням про важливість кібербезпеки в медичних установах та необхідність використовувати надійні паролі для захисту від подібних загроз.