Pacienții unui centru medical din București, păcăliți prin sms că au coronavirus după ce o bază de date ar fi fost spartă de hackeri
Panica "se transmite" prin SMS. Sute de oameni, pacienţi ai unui mare centru din Bucureşti, au tras o spaimă teribilă după ce au primit un mesaj în care erau anunţaţi că au coronavirus. Mesajele s-au dovedit a fi false, iar în spatele lor au stat cel mai probabil hackeri care au spart baza de date a centrului. Atacul vine însă în ziua în care DSP Bucureşti a început să anunţe bolnavii tot prin SMS rezultatul testului.
De Andreea Milea la 25.09.2020, 21:04- Baza de date a centrului medical ar fi fost spartă de hackeri.
- Reprezentanții centrului medical au depus plângere la poliție.
Sute de pacienţi ai unui mare centru din Capitală au primit de la un număr scurt- din patru cifre- mesajul că sunt pozitivi. Unii s-au speriat, alţii şi-au păstrat calmul şi au verificat situaţia.
Cei de la centru au fost sesizaţi ieri de o femeie care a primit un astfel de mesaj prin care era anunţată că este infectată cu coronavirus. Asta în condiţiile în care, în realitate, rezultatul testului său era negativ.
Mesajul a ajuns şi la o pacientă de 82 de ani. Nici măcar nu fusese la centru pentru test Covid, ci pentru alte analize.
Pacientă: Am fost şi luni, am fost şi miercuri, iar eu am primit mesaj în funcţie de asta. Dacă nu ajungeam la dumneavoastră nu aveam cum.
Directoarea centrului de testare crede că baza de date a fost spartă de hackeri. A făcut deja plângere la poliţie şi a început o ancheta internă.
Livia Gomes, director centru de testare: E clar că este un atac complex, făcut de cineva cu intenţie. Bănuiala celui care se ocupă de mentenanţa IT, este doar o prezumţie, că ar fi din afară. E prea complex lucrat.
IT-iștii centrului nu exclud nici varianta ca unul dintre colegii lor să fi scurs informaţiile.
IT-st centru de testare: Din moment ce programul medical poate fi accesat de oriunde, s-ar fi putut întâmpla multe lucruri: printscreen-uri sau o poză, simplu, cineva să aibă user şi parolă de la orice utilizator. Trebuie verificat acel număr scurt, cui îi aparţine în primul rând, iar firma care deţine numărul sau compania provider poate să îl blocheze.
Livia Gomes, director centru de testare: Nu toată lumea are acces la numărul de telefon al pacientului. La datele pacientului există un server, au fetele din recepţie şi medicul din cabinet.
Tensiunea în rândul angajaţilor este foarte mare, mai ales că aici ajung lunar 4.000 de pacienţi.
" - Nu cred că ţie ţi-ar fi comod să primeşti acum un rezultat, poate chiar ai făcut testul covid, şi să primeşti rezultat la 3-4 zile că eşti pozitiv. Este o situaţie care generează panică, indiferent de vârsta pe care o ai.
- Eu vă combat pe dumneavoastră. Înţeleg că vreţi să vă apăraţi acum, dar nu e cazul cu mine".
Specialiştii în securitate cibernetică cred că furtul de date a fost posibil pentru că baza de date este conectată cu multe alte platforme.
Bogdan Botezatu, director de cercetare IT: Aceste baze de date sunt integrate în foarte multe servicii: de la cele care oferă programări până la cele care le asigură componenta de mesagerie, confirmări de exemplu. Din cauza multitudinilor de servicii, ele sunt expuse.
Atacul vine chiar în ziua în care Direcţia de Sănătate Publică Bucureşti a început să anunţe pacienţii prin sms că sunt pozitivi. Până acum, 280 de bolnavi din Capitală au primit astfel de SMS-uri. Reprezentanţii DSP susţin însă că nu există nicio legătură între cele două cazuri.