Victima preferată a ransomware-ului poartă halat de spital: 478.000 de pacienți, analize pe hârtie și un sector sub asediu
Sănătatea absoarbe acum peste o treime din atacurile ransomware raportate. Breșa proaspăt dezvăluită de la Covenant Health — 478.188 de pacienți, CNP-uri americane și detalii de tratament luate de Qilin — arată exact de ce plătesc spitalele: indisponibilitatea se măsoară în suferința pacienților.
În timp ce atacurile din titluri lovesc ministere și cadastre, constanta tăcută a economiei ransomware e sănătatea. Cifrele recente plasează sectorul la peste o treime din toate atacurile ransomware raportate, cu volume în creștere cu 36% la finalul lui 2025 față de anul anterior. Dezvăluirile din această săptămână arată ce înseamnă procentele în termeni umani.
Covenant Health: 478.188 de pacienți, iar laboratoarele înapoi pe hârtie
Operatorul de spitale Covenant Health din New England a dezvăluit că intruziunea grupării ransomware Qilin din mai 2025 a compromis datele a 478.188 de persoane — nume, adrese, date de naștere, numere de fișe medicale, numere de asigurări sociale, detalii de asigurare și informații de tratament, inclusiv diagnostice. În timpul incidentului, serviciile de laborator din spitalele afectate au revenit la comenzi pe hârtie, iar timpii de așteptare au crescut — partea care nu ajunge niciodată în scrisoarea de notificare: oameni bolnavi care așteaptă mai mult din cauza ransomware-ului.
Notificările au început abia în ajunul Anului Nou, la mai bine de jumătate de an după atac — o reamintire că amploarea reală a unei breșe din sănătate iese la iveală de regulă în luni de zile, timp în care identitățile furate lucrează deja.
Tiparul se repetă în toată lumea
Sub NIS2 — transpusă în România prin OUG 155/2024 — sănătatea e sector esențial. Asta înseamnă că managementul riscurilor, raportarea incidentelor în 24/72h și, explicit, trainingul regulat de securitate pentru personal sunt acum obligații legale pentru entitățile de sănătate românești, nu aspirații.
- În Brazilia, gruparea Doommageddon a revendicat în iulie un atac asupra Hospital Di Camp, amenințând cu publicarea datelor pacienților dacă nu încep negocierile
- În Texas, un atac ransomware din februarie asupra procesatorului de plăți BridgePay a scos din funcțiune facturarea online pentru circa 70.000 de clienți de utilități — ruta terților către servicii critice
- Grupările țintesc spitalele deliberat: îngrijirea nu poate lua pauză, deci presiunea de a plăti e fără egal
De ce trainingul e controlul cu cea mai mare pârghie într-un spital
Awarely Learning e construit exact pentru asta: cursuri de awareness aliniate NIS2 în română și engleză, campanii de simulare phishing, teste și certificate verificabile, plus un audit trail imutabil WORM care transformă "am instruit pe toată lumea" în fapt demonstrabil.
- Phishingul rămâne vectorul dominant de intrare în rețelele clinice — iar personalul medical e întrerupt constant, obosit și săritor: suprafața perfectă pentru inginerie socială
- Datele medicale furate alimentează valul următor: așteaptă-te la fraude de asigurări și spear-phishing construit pe diagnostice reale
- Reflexele de incident se antrenează înaintea incidentului: cine deconectează, cine sună, cine vorbește — cât timp sistemele sunt jos
- Dovezile contează: sub NIS2 trebuie să poți proba că personalul a fost instruit — cu înregistrări, nu cu amintiri
Awarely Learning
Vezi platforma în acțiune
Alte articole
Awarely Monitor · 5 august 2026
CISA adaugă Langflow, N-central și Tomcat în KEV — termen federal 7 august, iar una dintre ele a alimentat deja un atac ransomware condus de AI
Awarely Learning · 5 august 2026
Analog Devices, ExfilSquad și cele 570.000 de înregistrări pe care nu le-a verificat nimeni: cum se citește o revendicare de breșă