• Home
  • Noticias
  • Tecnología
  • Negocio
  • Ciencias
  • Moda
  • Viajar
  • Carros
  • Deportes
  • Entretenimiento
No Result
View All Result
No Result
View All Result

Casa » Tecnología » Ciberdelincuente vende credenciales de trabajadores de hospitales franceses

Ciberdelincuente vende credenciales de trabajadores de hospitales franceses

22/02/2021

50.000 cuentas de usuario de agentes de hospitales franceses están a la venta en un foro de ciberdelincuentes. Estos datos podrían permitir a los compradores acceder a las redes informáticas de determinados establecimientos sanitarios. Una vez introducidos en el sistema, los delincuentes pueden implementar su ransomware y paralizar el hospital.

Nueva alerta para los hospitales franceses esta vez lanzado por el sitio del reloj del Ministerio de Salud el 18 de febrero de 2021. El CERT (centro gubernamental de monitoreo, alerta y respuesta a ataques informáticos) les advirtió de la venta de una base de datos en un foro de ciberdelincuentes. El matón lo publicó el 4 de febrero bajo el nombre de “Base de datos relacionada con medicamentos de FR”. Dentro habría, según el vendedor, una lista de contraseñas y direcciones de correo electrónico de ” 50.000 cuentas de usuario ». El Ministerio de Salud declara que pertenecen ” probablemente al personal del hospital ».

Hospitales, blancos vulnerables de los ciberdelincuentes. // Fuente: CCO / Pxhere

Por su parte, el bloguero Damien Bancal explica sobre Zataz que el ciberdelincuente le proporcionó pruebas del contenido de la base de datos. Obtuvo correos electrónicos vinculados a casi diez hospitales, incluidos los de Lyon, Burdeos y Besançon. ¿Cuál es el precio que cobra el delincuente para obtener la base? 1.000 dólares. Una cantidad justificada por la posibilidad de utilizar estos identificadores para configurar lucrativos ataques de ransomware. Como explica el Departamento de Salud, los compradores de base podrían usar esta información para intentar conectarse a las VPN de los hospitales u otros espacios en línea como las cuentas de Outlook y Gmail. Su objetivo final: ingresar a la red informática e implementar su malware.

¿Es esta base de datos realmente valiosa?

Si esta venta requiere la implementación de medidas preventivas en los establecimientos en cuestión, es difícil saber cuál es el valor real de la base sin obtenerlo. ¿Contiene 50.000 líneas de identificadores según lo reclamado por el vendedor? ¿Se pueden utilizar estos identificadores? Como recordatorio, en este tipo de lista, la contraseña asociada con el correo electrónico es la que la persona interesada usó para una de sus muchas cuentas en línea (no sabemos cuáles, puede ir desde un foro de juegos hasta un sitio de citas , por ejemplo), no el de correo electrónico. Si la víctima no reutiliza la contraseña filtrada para iniciar sesión en sus herramientas profesionales, la lista no servirá de nada.

Entonces, el interés de la base varía si los datos son nuevos o ya se conocen. Si la lista de identificadores de trabajadores hospitalarios contiene información que ya se ha filtrado de antemano, se reducirá el riesgo que representa. A modo de comparación, el año pasado, una fuente comunicó a Cyberguerre una lista con contraseñas vinculadas a direcciones gubernamentales (en “gouv.fr”). Esta base de datos era un agregado de varios fragmentos de filtraciones de datos conocidas, como las famosas “Colecciones # 1”. Es peligroso porque permite apuntar a un sector en particular, pero el Cert francés ya había tomado nota de su contenido y advirtió a las administraciones interesadas para que se pudieran cambiar las contraseñas comprometidas.

Los hospitales franceses ya están en alerta

El hecho es que incluso si las contraseñas de la base no son utilizables, nada de lo que la lista de correos electrónicos tiene de interés para los matones. Permitiría a un ciberdelincuente realizar una focalización precisa y lanzar un phishing a medida para atrapar a los trabajadores de la salud.

Desde principios de 2021, las autoridades deben intervenir todas las semanas al lado de la cama de un hospital francés víctima de diferentes ransomware. La cobertura mediática en torno a las dos últimas víctimas, los hospitales de Dax y Villefranche-sur-Saône, llevó al presidente Macron a anunciar una serie de medidas destinadas a defender mejor los establecimientos de salud. Estas medidas complementan un plan nacional de inversiones, una pequeña parte del cual se destina al desarrollo de Anssi, la agencia francesa en la primera línea de respuesta a estos ataques.

Los hospitales son objetivos interesantes: pagan el rescate en más del 80% de los casos según un criminal. En Francia, Anssi presiona a las víctimas para que nunca paguen, pero la parálisis de los servicios de TI causada por el ransomware puede obligar a los gerentes a cambiar de opinión: a veces ya no son solo los datos, sino las vidas de los pacientes lo que está en juego.


Source: Numerama by cyberguerre.numerama.com.

*The article has been translated based on the content of Numerama by cyberguerre.numerama.com. If there is any problem regarding the content, copyright, please leave a report below the article. We will try to process as quickly as possible to protect the rights of the author. Thank you very much!

*We just want readers to access information more quickly and easily with other multilingual content, instead of information only available in a certain language.

*We always respect the copyright of the content of the author and always include the original link of the source article.If the author disagrees, just leave the report below the article, the article will be edited or deleted at the request of the author. Thanks very much! Best regards!






Share186Tweet116Share

Related Posts

Se anuncia la serie Redmi Note 10

06/03/2021

Xiaomi Como se esperaba, hoy anunció oficialmente la serie Redmi Note 10 para India. Presentamos Redmi Note 10, Note Pro...

Qualcomm abrió el medio ¡Xiaomi anotó el gol! | Tecnologíame

06/03/2021

Gigante del chipset Qualcomm, Una especie de ecosistema que incluye una gama de tecnologías optimizadas diseñadas para funcionar en armonía...

El modelo SUV para Smart está en camino; Mercedes y Geely juntos para el proyecto

06/03/2021

Mercedes y Geely serán los responsables del modelo Smart SUV, que revela información importante sobre los procesos de promoción y...

el eléctrico más deportivo va a la camioneta

06/03/2021

La versión familiar del Taycan se ha hecho oficial. Basado en el concepto Mission e Cross Turismo, presentado en el...

Oppo Enco W51: el completo

06/03/2021

Después de haber logrado la hazaña de hacerlo tan bien como los AirPods Pro, Apple, con su Enco X, el...

Load More

Most Popular.

Lance Stroll: subestimé el impacto del Covid-19 en el cuerpo

No siempre borracho, este es el impacto de las bebidas alcohólicas en el cuerpo.

Tendencias de regalos que han estado dominando el mundo

[포토] Corea del Norte proporciona ‘tarjeta de seguro de propiedad del hogar’ a un lado … El monto de la compensación está ‘en blanco’

Comienza la nueva temporada del Auto Moto Show

Fin del soporte de YouTube para Apple TV de tercera generación

Trending.

El sistema de frenado automático reduce los daños por colisión

La adición de Chris Morris permitirá a Rajasthan utilizar Archer de manera flexible, opina Kumar Sangakkara

Gendarmería: un Honda Civic Type R de la policía japonesa detenido en Arras

Houtwinkel Gadero toma el poder en Francia

¿Qué son las NFT y por qué la gente paga millones de dólares por ellas?

CNCAV. Las reacciones adversas se pueden informar por correo electrónico, fax, correo postal e incluso códigos QR

  • Home
  • Noticias
  • Tecnología
  • Negocio
  • Ciencias
  • Moda
  • Viajar
  • Carros
  • Deportes
  • Entretenimiento
Privacy Policy
No Result
View All Result
  • Home
  • Noticias
  • Tecnología
  • Negocio
  • Ciencias
  • Moda
  • Viajar
  • Carros
  • Deportes
  • Entretenimiento