Els cibercriminals demanen 4,5 milions de dòlars al Clínic per alliberar i no publicar les dades

|

- Publicitat -

ACN Barcelona – Els autors del ciberatac a l’Hospital Clínic demanen 4,5 milions de dòlars per alliberar i no publicar les dades segrestades. Així ho ha explicat el secretari de Telecomunicacions, Sergi Marcén, en roda de premsa, en què ha reiterat que no han negociat, ni ho faran, amb els autors. L’empresa dedicada al cibercrim Ransom House hauria robat 4 terabytes de dades, que ara com ara el Govern desconeix de quin tipus són. Els Mossos reconeixen que la probabilitat que les dades es filtrin és alta i els responsables de ciberseguretat de Catalunya demanen als ciutadans que no en facilitin si reben missatges sospitosos. L’hospital preveu recuperar la normalitat dimarts com a molt tard després d’una setmana en què no ha pogut atendre milers de pacients.

El Govern ha reiterat que no pagarà el rescat que demanen els delinqüents que van llançar un ciberatac aquest diumenge a l’Hospital Clínic de Barcelona, que es va veure obligat a ajornar un gran volum d’activitat, com operacions i visites, si bé ha pogut mantenir les urgències i les hospitalitzacions.

Publicitat

En una roda de premsa aquest divendres per fer balanç de la situació, el secretari de Telecomunicacions i Transformació Digital del Govern, Sergi Marcén, ha exposat que els cibercriminals s’han posat en contacte i els han enviat una prova de vida, una imatge de l’arbre del directori principal.

Els responsables de l’atac també els han indicat que han pogut accedir a 4 terabytes de dades, ha explicat Marcén, que ha deixat clar que no han negociat “cap pagament” amb els cibercriminals i que no ho pensen fer.

Els responsables de ciberseguretat de Catalunya han exposat que ara com ara no saben quines són les dades concretes que han robat els ciberdelinqüents i que estan treballant sobre “diferents hipòtesis”. Això sí, han confirmat que cap dada estructural del Departament de Salut ni de la històrica clínica compartida ha estat atacada.

També han assegurat que l’hospital tenia una capacitat de protecció davant d’eventuals atacs “molt elevada” i que disposava de “mesures eficaces”, algunes de les quals estan permetent la ràpida recuperació dels sistemes. Els seus responsables estan analitzat cada còpia de seguretat per comprovar que sigui segura abans de pujar-la al sistema.

<strong>Ciberpatrullatge per trobar les dades i eliminar-les si es publiquen</strong>

El cap de la Comissaria General d’Investigació Criminal dels Mossos d’Esquadra, Ramon Chacon, ha reconegut que, si els ciberdelinqüents demanen uns diners que els responsables de l’hospital no pagaran, la probabilitat que les dades es publiquin és “elevada”.

Chacon ha explicat que el tipus d’atac que va patir el Clínic consisteix en una doble extorsió. Primer, els cibercriminals bloquegen el sistema per impedir que es pugui treballar. Després, les roben i amenacen de publicar-les o vendre-les a tercers. El gruix d’aquests possibles compradors són empreses del web fosc que les podrien utilitzar per cometre estafes.

El cap d’Investigació Criminal ha afirmat que “mai s’ha de pagar” als responsables de ciberatacs com aquests i que aquesta és una directriu compartida entre totes les policies del món i la Interpol, ja que en cas de fer-ho, es dota de més “capacitat econòmica” a aquestes organitzacions per cometre nous atacs, en el que seria una “bola de neu imparable”, ha advertit.

Chacon ha assenyalat que els Mossos estan fent “ciberpatrullatge” per intentar trobar les dades abans que es publiquin o es venguin i que en cas que s’acabin filtrant, eliminar-les ràpidament. També investiguen per identificar els responsables de l’atac, detenir-los i portar-los davant de la justícia tot i que ha reconegut que són atacs molt complexos i que els delinqüents es traslladen de país en país

<strong>Avís de possibles estafes: l’hospital no demanarà dades a pacients</strong>

El director general de l’Agència de Ciberseguretat de Catalunya, Tomàs Roy, ha aclarit que l’hospital no ha perdut cap dada i, per tant, no trucarà ni enviarà missatges a pacients per recuperar-les. Així, ha alertat, si algú rep alguna comunicació demanant dades amb l’excusa de l’atac, serà falsa.

També ha volgut avisar la ciutadania que algunes de les dades que s’han robat poden ser “de tipus personal” i que s’han de preparar per possibles missatges demanant diners a través de situacions fictícies.

“Un missatge d’algú dient que és el seu fill Jan, a qui li han robat el mòbil i la cartera i demanant un bizum de 100 euros per passar el dia”, ha posat Roy com a exemple molt planer per fer entendre quin tipus d’estafa es poden cometre amb aquestes dades robades. Roy ha recomanat fer les comprovacions oportunes sobre l’autenticitat d’aquest tipus de missatges abans de realitzar la transferència.

<strong>Recuperació d’activitat a l’hospital</strong>

El director mèdic del Clínic, el doctor Antoni Castells, confia que l’hospital pugui recuperar la normalitat dilluns de la setmana que ve o com a molt tard dimarts, també en els tres centres d’atenció primària.

Ara com ara, l’hospital ha recuperat el 90% de les operacions complexes i el 40% de les menys complexes; el 70% de les consultes externes i l’atenció dels pacients dels codis ictus i infart. El doctor Castells ha recalcat que els professionals han fet un gran esforç per treballar amb “certa normalitat” malgrat haver-ho de fer amb bolígraf i paper. 

Ara bé, el director mèdic ha lamentat que l’activitat de l’hospital s’hagi vist afectada per aquest atac. Aquesta setmana no han pogut fer més de 4.000 analítiques de pacients ambulatoris –sí que s’han pogut fer extraccions als que estaven ingressats-; més de 300 intervencions i més d’11.000 visites a consultes externes. També ha indicat que 25 pacients que havien de rebre radioteràpia i que no podien esperar han estat atesos a l’Hospital de Sant Pau, així com 10 més que havien d’iniciar el tractament.

Publicitat

Segueix-nos a les xarxes

Més notícies

Opinió