El portal de la vacuna COVID-19 para la región italiana de Lazio sufre un ciberataque

El gobierno de Lazio, Italia, recurrió a Facebook este fin de semana para notificar a los residentes sobre un ciberataque que afectó al portal de la región para vacunas contra el COVID-19 y otros sistemas de TI.

En una traducción del mensaje publicado en la página oficial de Facebook del gobierno de Lazio, los funcionarios dijeron que un ataque «poderoso» había afectado las bases de datos de la región el domingo y que todos los sistemas están desactivados, incluido el portal Salute Lazio y el sistema que gestionaba el COVID-19. reservas de vacunas.

Agregaron que las operaciones de vacunación pueden experimentar retrasos debido al ataque. Los funcionarios del gobierno no dijeron si se trataba de un ataque de ransomware.

Nicola Zingaretti, presidente de la región de Lazio, también recurrió a Facebook para informar a los residentes que aún no han identificado a las personas detrás del ataque, pero señaló que el ataque fue «de origen criminal».

Zingaretti explicó que el ataque inicial tuvo lugar el sábado por la noche hasta el domingo por la mañana y que «bloqueó casi todos los archivos en el centro de datos».

“Por el momento el sistema está cerrado para permitir la verificación interna y evitar la propagación del virus introducido con el ataque. LazioCrea nos informa que los datos de salud están seguros, así como los datos financieros y de presupuesto”, dijo Zingaretti.

“Estamos migrando servicios esenciales a nubes externas para que estén operativos lo antes posible. El 112, 118, Urgencias, Centro de Transfusiones y Protección Civil están seguros y están prestando servicios con regularidad. La situación es grave y alertamos inmediatamente a Policía Postal y las más altas esferas del Estado, lo cual agradecemos”.

Más tarde dijo en rueda de prensa que la región se enfrentaba a un ataque «de carácter terrorista» y lo calificó de ofensiva criminal que es «la más grave que se ha producido jamás» en territorio italiano.

«Los ataques siguen ocurriendo. La situación es muy grave», dijo, según ANSA. Una fuente le dijo al medio de comunicación que los ciberatacantes obtuvieron acceso al sistema utilizando el perfil de un administrador.

A través del perfil robado, pudieron activar un malware «crypto-locker» que «cifraba los datos en el sistema», dijeron las fuentes. CNN informó que los funcionarios locales han recibido una demanda de rescate.

227700074-10159347038499034-9189640870814471520-n.jpg

El presidente de la región de Lazio, Nicola Zingaretti, visita un hospital local después del ciberataque.

Captura de pantalla de la página de Facebook de Nicola Zingaretti

En mensajes posteriores, Zingaretti promocionó a los funcionarios de Lazio que continuaron con la campaña de vacunación contra el COVID-19 a pesar del ataque. Anunció que la región alcanzó el hito de tener el 70% de la población adulta vacunada.

El gerente de salud de la región de Lazio, Alessio D’Amato, dijo a Reuters que el ataque fue «muy serio» y que «todo está resuelto». Una agencia de noticias estatal dijo que los fiscales en Roma y otros organismos encargados de hacer cumplir la ley están investigando el ataque.

El gobierno local usó Facebook para actualizar a los residentes sobre la situación de COVID-19 en la región y dijo que debido a que los sistemas de TI no funcionaban, solo podían compartir datos sobre nuevos casos positivos de COVID-19, muertes y hospitalizaciones.

Aunque la mayoría de los sistemas de TI estaban fuera de línea, algunos se habían restaurado, incluidas las redes de emergencia, las redes dependientes del tiempo y los sistemas hospitalarios. El gobierno local reiteró que las campañas de vacunación continuarían a pesar del ataque.

“¡La campaña de vacunación no para! Ayer se administraron 50.000 vacunas, a pesar del mayor ciberataque sufrido. Hasta el 13 de agosto, son más de 500.000 los ciudadanos que tienen su reserva y pueden acudir a los centros de administración en la fecha y hora arriba indicada, «, escribieron funcionarios del gobierno en Facebook.

«Los técnicos también están trabajando para reactivar de manera segura las nuevas reservas y no se han robado datos. Estamos en contacto constante con la estructura del comisionado para garantizar que los usuarios de vacunación tengan un pase verde como de costumbre».

En otro mensaje, los funcionarios de Lazio reiteraron que el pirata informático no logró detener la campaña de vacunación de Lazio.

“No nos detendremos ante este ataque”, escribieron los funcionarios.

A lo largo de la pandemia de COVID-19, los ciberdelincuentes atacaron rutinariamente hospitales y centros de atención médica con ransomware sabiendo que sería más probable que pagaran rescates debido a la necesidad de tecnología médica para salvar vidas.

Múltiples países, como Irlanda y Nueva Zelanda, todavía están en proceso de recuperación de los devastadores ataques de ransomware que paralizaron los sistemas de TI de sus hospitales durante semanas.

ACTUALIZAR: Las fuentes le dijeron a BleepingComputer el martes que el ataque fue perpetrado por el grupo de ransomware RansomEXX, que anteriormente golpeó a Konica Minolta, el Departamento de Transporte de Texas, Konica Minolta, el contratista del gobierno de EE. UU. Tyler Technologies, el sistema de transporte público de Montreal y Sistema judicial de Brasil (STJ).

El grupo hizo olas el año pasado después de convertirse en la primera variedad importante de ransomware de Windows en ser trasladada a Linux para ayudar en las intrusiones dirigidas.

Bleeping Computer obtuvo una copia de la nota de rescate donde las personas detrás de RansomEXX exigen a los funcionarios gubernamentales en Lazio que paguen un rescate no revelado. Todavía no hay indicios de que se hayan robado datos de ninguno de los sistemas de Lazio.

Deja un comentario