Înapoi la blog
    Awarely Learning
    5 min

    Victima preferată a ransomware-ului poartă halat de spital: 478.000 de pacienți, analize pe hârtie și un sector sub asediu

    Sănătatea absoarbe acum peste o treime din atacurile ransomware raportate. Breșa proaspăt dezvăluită de la Covenant Health — 478.188 de pacienți, CNP-uri americane și detalii de tratament luate de Qilin — arată exact de ce plătesc spitalele: indisponibilitatea se măsoară în suferința pacienților.

    În timp ce atacurile din titluri lovesc ministere și cadastre, constanta tăcută a economiei ransomware e sănătatea. Cifrele recente plasează sectorul la peste o treime din toate atacurile ransomware raportate, cu volume în creștere cu 36% la finalul lui 2025 față de anul anterior. Dezvăluirile din această săptămână arată ce înseamnă procentele în termeni umani.

    Covenant Health: 478.188 de pacienți, iar laboratoarele înapoi pe hârtie

    Operatorul de spitale Covenant Health din New England a dezvăluit că intruziunea grupării ransomware Qilin din mai 2025 a compromis datele a 478.188 de persoane — nume, adrese, date de naștere, numere de fișe medicale, numere de asigurări sociale, detalii de asigurare și informații de tratament, inclusiv diagnostice. În timpul incidentului, serviciile de laborator din spitalele afectate au revenit la comenzi pe hârtie, iar timpii de așteptare au crescut — partea care nu ajunge niciodată în scrisoarea de notificare: oameni bolnavi care așteaptă mai mult din cauza ransomware-ului.

    Notificările au început abia în ajunul Anului Nou, la mai bine de jumătate de an după atac — o reamintire că amploarea reală a unei breșe din sănătate iese la iveală de regulă în luni de zile, timp în care identitățile furate lucrează deja.

    Tiparul se repetă în toată lumea

    Sub NIS2 — transpusă în România prin OUG 155/2024 — sănătatea e sector esențial. Asta înseamnă că managementul riscurilor, raportarea incidentelor în 24/72h și, explicit, trainingul regulat de securitate pentru personal sunt acum obligații legale pentru entitățile de sănătate românești, nu aspirații.

    • În Brazilia, gruparea Doommageddon a revendicat în iulie un atac asupra Hospital Di Camp, amenințând cu publicarea datelor pacienților dacă nu încep negocierile
    • În Texas, un atac ransomware din februarie asupra procesatorului de plăți BridgePay a scos din funcțiune facturarea online pentru circa 70.000 de clienți de utilități — ruta terților către servicii critice
    • Grupările țintesc spitalele deliberat: îngrijirea nu poate lua pauză, deci presiunea de a plăti e fără egal

    De ce trainingul e controlul cu cea mai mare pârghie într-un spital

    Awarely Learning e construit exact pentru asta: cursuri de awareness aliniate NIS2 în română și engleză, campanii de simulare phishing, teste și certificate verificabile, plus un audit trail imutabil WORM care transformă "am instruit pe toată lumea" în fapt demonstrabil.

    • Phishingul rămâne vectorul dominant de intrare în rețelele clinice — iar personalul medical e întrerupt constant, obosit și săritor: suprafața perfectă pentru inginerie socială
    • Datele medicale furate alimentează valul următor: așteaptă-te la fraude de asigurări și spear-phishing construit pe diagnostice reale
    • Reflexele de incident se antrenează înaintea incidentului: cine deconectează, cine sună, cine vorbește — cât timp sistemele sunt jos
    • Dovezile contează: sub NIS2 trebuie să poți proba că personalul a fost instruit — cu înregistrări, nu cu amintiri