Prijetnje smrću, ugroženi pacijenti i milionske štete

Milan Petrović avatar

Ransomware napadi u 2023. godini su direktno pogađali najmanje 2.207 bolnica, škola i vladinih institucija u Sjedinjenim Američkim Državama, prema podacima izvještaja kompanije Emsisoft za sajber bezbjednost. Tokom tih napada, podaci u računarskim sistemima žrtava bili su zaključani, uz zahtjeve visokih otkupnina za njihovo otključavanje. Ovi napadi su uzrokovali ozbiljne posljedice po Amerikance, lišavajući ih pristupa vitalnim uslugama, kompromitirajući njihove lične informacije, i možda čak uzrokujući neke smrtne slučajeve.

U godini 2023. su zabilježeni različiti oblici agresije hakerskih grupa, uključujući prijetnje smrću, objavljivanje privatnih fotografija rukovodilaca na dark vebu i slično. Ukupan broj ransomware napada bio je znatno veći od 2.207, jer mnoge kompanije ne prijavljuju incidente, a ne postoji jedinstvena evidencija ovih incidenata. Mnoge privatne kompanije i organizacije su takođe pretrpjele posljedice indirektno kroz lance snabdijevanja.

Jedna od značajnih tendencija u 2023. godini bilo je korištenje socijalnog inženjeringa za zaobilaženje bezbjednosnih procedura. Hakeri su manipulisali ljudima kako bi pristupili sistemima organizacija. Agencija za sajber bezbjednost i bezbjednost infrastrukture CISA je poslala oko 3.000 notifikacija o ransomware napadima u 2023. godini, a mnoge od njih su se odnosile na zdravstvo i obrazovanje.

Škole su posebno ranjive na ransomware napade zbog nedostatka resursa za adekvatnu zaštitu, a privlačne su kriminalcima zbog velikog broja važnih informacija koje posjeduju. U SAD je u 2023. godini napadnuto najmanje 1.899 škola. Ransomware napadi su uzrokovali prekid nastave i ukradene osjetljive podatke. Čak su i pacijenti u bolnicama postali žrtve ovih napada, sa računarima koji su blokirani i zaključanim zdravstvenim kartonima, što može dovesti do fatalnih ishoda.

Problem ransomware napada nije ograničen samo na Sjedinjene Američke Države, već je prisutan globalno, uključujući i region Balkana. Grupa Kuba ransomware je u avgustu 2022. godine napala crnogorske institucije, tražeći otkupninu od oko 2 miliona dolara. Slični napadi su prisutni i u drugim zemljama regiona, što ukazuje na značaj potrebe za jačanjem sajber bezbjednosti na globalnom nivou.

Stručnjaci preporučuju da se ne plaća otkupnina u slučaju ransomware napada, jer to samo ohrabruje napadače i otežava njihovo zaustavljanje. Međutim, postoji dilema oko potpune zabrane plaćanja, jer postoje situacije u kojima životi ljudi mogu biti ugroženi, pa je važno da stručnjaci raspravljaju o ovim pitanjima kako bi se pronašao najbolji pristup u borbi protiv ovog globalnog problema.

Ukratko, ransomware napadi su postali ozbiljna pretnja za institucije širom svijeta, uzrokujući ozbiljne posljedice po njihovu funkcionalnost i sigurnost. Jačanje sajber bezbjednosti i edukacija korisnika o bezbjednosnim procedurama postaju ključni faktori u prevenciji ovih napada i zaštiti od njihovih posljedica.

Milan Petrović avatar