Güvenlik araştırmacıları Fraunhofer SIT, fidye yazılım saldırılarının sağlık altyapısını ne kadar hızlı felç edebileceğini ve kurtarmayı çoğu beklentiden çok zorlaştıran organizasyonel başarısızlıkları ortaya koyan ayrıntılı bir hastane kriz simülasyonu gerçekleştirdi.

Profesör Sebastian Schinzel, 20 yıldan fazladır IT güvenliği alanında çalıştığını ve tehdit manzarasını daha önce gördüklerinden farklı olarak tanımladığını belirtti. Gerçek zamanlı olarak adapte olabilen ve internet bağlantısını kesme gibi klasik karşı tedbirleri etkisiz kılabilen yeni bir kötü amaçlı yazılım sınıfı konusunda uyardı.

Berlin'deki Alman hastane IT liderlerinin konferansında sunulan simülasyon, gerçekçi bir senaryo kullandı: Saldırı, açık kaynak istihbarat toplamayla başlıyor ve bir IT yöneticisinin VPN kimlik bilgileri ele geçirildiğinde yükseliyor.

Simülasyon, tipik bir Alman hastanesinde 23 katılımcıyı 12 role ayırdı. Karar verme makul düzeyde çalıştı, ancak bilgi akışı çökmüştü. Dokümantasyon şaşırtıcı derecede kırılgan çıktı.

Ekipler kurtarma süresini tutarlı olarak hafife aldı. Frankfurt bölgesindeki bir hastane, Active Directory sıkıştırmasından kurtulmak için neredeyse tam bir yıl gerekli — ve veriler şifrelenmemişti bile.