Wpis z mikrobloga

Jak już może słyszeliście, angielski nhs zostało zaatakowane przez niezbyt skomplikowany atak programem typu malware. Wektorem ataku był oczywiście phishing i ludzka głupota.

Dlaczego atak jest groźny dla całej Wielkiej Brytanii oraz dlaczego NHS jest #!$%@??

Otóż w #uk wszystkie systemy państwowe są połączone w wielką sieć PNS, której zasada jest jedna: jeżeli chcesz być w sieci, to musisz co rok przechodzić przez audyt, a następne miesiące po nim naprawiać wszystkie znalezione luki. Od siebie dodam, że audyt jest naprawdę zaawansowany i co roku audytorowi udaje się łamać nasze hasło roota. Jeżeli nie naprawisz luk - wylatujesz z systemu i praktycznie nie istniejesz dla rządu.

Wracając jednak... NHS nigdy w tej sieci nie było (bo to osobny podmiot), do grudnia zeszłego roku, kiedy w ramach współpracy stworzony został system One, łączący system medyczny z rządowym. Sęk w tym, że jako nowe dziecko w systemie, NHS boryka się z latami niedopatrzeń i braku elementarnej wiedzy z zakresu IT.

Jeżeli integracja NHS z siecią rządową będzie postępować (a będzie), przy braku wsparcia dla tamtejszego IT, to następny taki atak może wywołać ogólnonarodowy chaos.

#bezpieczenstwo #hacking #security #phishing
Pobierz c.....g - Jak już może słyszeliście, angielski nhs zostało zaatakowane przez niezbyt ...
źródło: comment_GyX8yz9CNjzcoKRoiS0dZHr1OLdSXFaP.jpg
  • 23
@chilling: mowa o tym ataku co NHS była sparaliżowany przez kilka dni w zeszłym roku i stracili dane zaplanowanych zabiegów i operacji na pół roku do przodu? Prosili pacjentom ktorzy oczekują na zabieg i czekają na informację ze szpitala w tej sprawie by zgłaszali sie do nich bo byc moze ich dane są wsród tych utraconych
@walezbani: jak pytasz o prace w działach gdzie się programuje, to jest u mnie trzech programistów C# i nie zapowiada się żeby odchodzili. Ale śmiało możesz szukać ofert na stronach innych instytucji rządowych.
@chilling: Może dodam - niedawno NHS miało kontrakt (5,5 mln funtów rocznie kosztujący), że MS będzie im łatał bezpieczeństwo XP po tym, jak Microsoft przestał to robić dla wszystkich. No ale cięcia budżetowe i kontrakt trafił do koszta.
@chilling: w jaki sposób został zatakowany ten system,
Bo z tego co wyczytałem to wystarczyło zainfekować jeden komputer i się rozniosło, jeśli tak to jak to działa że zwykła stacja robocza u doktora w przychodni ma "uprawnienia" by wgrać wirusa na inne komputery albo serwer