Atak ransomware na wrocławski sanepid. A czy Twoja organizacja jest gotowa?

avatar

Mateusz Osowski

Business Development Manager

Lead image
Włamanie do systemów wrocławskiego sanepidu 12 grudnia 2024 roku pokazało, że żadna instytucja nie jest bezpieczna. Podobne ataki dotykają setki polskich organizacji każdego dnia. W miarę jak cyberprzestępcy rozwijają swoje techniki, tradycyjne zabezpieczenia przestają wystarczać. Czy Twoja firma jest przygotowana na taki scenariusz?

Jak przebiegał atak?

Złośliwe oprogramowanie zaatakowało serwery instytucji, szyfrując znajdujące się na nich pliki. Po przejęciu kontroli nad systemami kadrowo-płacowymi i bazami danych, przestępcy zablokowali dostęp do całej dokumentacji medycznej. Następnego dnia rano na ekranach komputerów pojawiło się żądanie okupu za odszyfrowanie danych.

W wyniku ataku przez dwa tygodnie – od 30 listopada do 10 grudnia 2024 roku – mieszkańcy nie mogli złożyć ani odebrać żadnego dokumentu przez ePUAP.

Skala wycieku jest poważna. Wykradziono:

  • dane osobowe pracowników i kontrahentów;
  • numery PESEL i dokumentów tożsamości;
  • informacje o wynagrodzeniach;
  • dokumentację medyczną;
  • dane kontaktowe i adresy;
  • numery rachunków bankowych.
  • Sanepid błyskawicznie zareagował na problem. Wyłączono serwery, odcięto dostęp do sieci wewnętrznej i rozpoczęto skanowanie komputerów. O incydencie powiadomiono CBZC, CSIRT-NASK oraz UODO.

    Jak dalej przebiegały procedury? Każde urządzenie trzeba było dokładnie przeskanować i oczyścić ze złośliwego oprogramowania. Dopiero wtedy pracownicy mogli wrócić do normalnej pracy. W czasie trwania procedur bezpieczeństwa wszyscy musieli posługiwać się dokumentacją papierową.

    Rosnąca fala zagrożeń

    W 2024 roku liczba cyberataków na polskie organizacje najprawdopodobniej osiągnęła poziom 110 tysięcy . Szczególnie niepokoi fakt, że instytucje publiczne i infrastruktura krytyczna odpierają średnio 2150 prób włamania tygodniowo . Hakerzy coraz częściej atakują punkty takie jak wodociągi, elektrownie czy urzędy. Nawet firmy niezwiązane z konfliktami zbrojnymi mogą stać się celem przestępców wspieranych przez obce państwa.

    Tradycyjne zabezpieczenia już nie wystarczają – hakerzy z łatwością omijają antywirusy i firewalle, wykorzystując socjotechnikę i luki w systemach. By skutecznie chronić dane, trzeba działać na wielu poziomach jednocześnie.

    Rozwiązania EXEA dla bezpieczeństwa IT

    EXEA specjalizuje się w ochronie firm i instytucji przed cyberatakami. Wdrażamy sprawdzone narzędzia i procedury, zabezpieczając infrastrukturę IT przed ransomware i innymi formami włamań.

    Security Operations Center (SOC)

    Centrum operacyjne EXEA pracuje 24/7. Za pomocą zaawansowanych narzędzi SIEM zbieramy i analizujemy dane z różnych źródeł – systemów antywirusowych, logów serwerowych i aplikacji. Po wykryciu zagrożeń natychmiast wdrażane są odpowiednie procedury ochronne.

    Managed Security Services

    Przez całą dobę nasze systemy monitorują ruch sieciowy, błyskawicznie wykrywając podejrzane zachowania. Każdy potencjalny atak uruchamia kolejne warstwy zabezpieczeń, które blokują włamanie i uczą się nowych metod ochrony. Co miesiąc pokazujemy klientom w raportach, ile ataków powstrzymaliśmy.

    Backup & Disaster Recovery

    System zabezpieczania danych, oparty o technologie Veeam i Acronis, zapewnia:

  • automatyczne kopie zapasowe;
  • szyfrowanie informacji;
  • szybkie odtwarzanie po awarii;
  • testy integralności zapisów.
  • Audyty i testy bezpieczeństwa

    EXEA regularnie sprawdza poziom ochrony poprzez:

  • kontrolę środowiska IT;
  • symulacje ataków socjotechnicznych;
  • audyty zgodności z wymogami prawa;
  • analizy ryzyka.
  • Zabezpiecz swoją organizację

    Skutki ataku ransomware są kosztowne – naprawa szkód może przekraczać nawet 2,73 miliona dolarów. Do tego dochodzi utrata reputacji, zaufania klientów i partnerów biznesowych oraz przestoje w działaniu firmy trwające nawet 21 dni . Nie czekaj na poważne konsekwencje – skorzystaj z usług EXEA, pierwsza konsultacja jest bezpłatna.

    Nasi specjaliści:

  • przeprowadzą audyt bezpieczeństwa IT;
  • wykryją luki w zabezpieczeniach systemów;
  • wdrożą monitoring i ochronę sieci 24/7;
  • skonfigurują systemy kopii zapasowych.
  • Więcej informacji: Cyberbezpieczeństwo dla firm i organizacji

    Już dziś zacznij chronić swoją firmę. Zadzwoń lub napisz – pomożemy.

    Podobne artykuły

    • Lead image

      Atak DDoS na Muzeum Armii Krajowej w Krakowie

    • Lead image

      Cyberatak na firmę Scania Polska. Jak reagować na incydent?

    • Lead image

      Atak hakerski na MPK w Krakowie – jak chronić infrastrukturę krytyczną?

    • Lead image

      Atak hakerski na witryny w systemie WordPress – jak uchronić swoją firmę?

    • Lead image

      Czym jest technologia Veeam? Jak naprawdę skutecznie zabezpieczyć swoje dane?

    Skontaktuj się z nami