Androide

La infección con el gusano NHS fue "completamente evitable", dice la revisión

Coronavirus: La Comunidad Médica En Italia Está Traumatizada

Coronavirus: La Comunidad Médica En Italia Está Traumatizada
Anonim

Gráfico: Diego Aguirre La infección de 4.700 PC por un gusano en tres hospitales de Londres a mediados de noviembre fue "completamente evitable", según una revisión de seguridad independiente.

Las computadoras de St. Bartholomew's, Royal London Hospital y The London Chest Hospital se infectaron con Mytob, un gusano de correo masivo también conocido como MyDoom. Los pacientes de emergencia fueron desviados temporalmente a otras instalaciones, pero los funcionarios dijeron que no se perdieron datos personales.

Después de la infección, los hospitales contrataron a un especialista en consultoría de TI para analizar el incidente. Aunque el informe completo no es público debido a problemas de seguridad, se ha publicado un resumen de sus conclusiones.

[Lectura adicional: cómo eliminar el malware de su PC con Windows]

La revisión concluyó que hubo una "falla sustancial" en los procesos de gobernanza de la información del grupo médico. El software antivirus en las PC se actualizó diariamente antes del ataque, pero el software no se configuró correctamente en algunas PC.

"Esto dejó una 'puerta trasera' para que el virus se infiltrara en la red", dice la reseña..

Mytob fue "introducido accidentalmente" en las redes de los hospitales y no hubo "intención maliciosa", decía la revisión.

Las computadoras de los hospitales estaban ejecutando el software antivirus McAfee 8.5, un producto también conocido como VirusScan Enterprise. La mayoría de los productos antivirus, incluido el producto McAfee, pueden detectar y eliminar Mytob, pero el malware continúa circulando en Internet a pesar de su descubrimiento a principios de 2005.

Después de la infección, los hospitales declararon un "incidente mayor interno" en 18 de noviembre hasta el 24 de noviembre. La mayoría de las computadoras se limpiaron de la infección y volvieron a funcionar a principios de diciembre.

Los hospitales ahora se están embarcando en un programa para apuntalar los sistemas y procesos de gestión, dice la revisión. El programa exige capacitación adicional del personal y cambios en las estructuras de comando y control, entre otras medidas, y debe completarse para abril.

Aunque los pacientes no se vieron gravemente afectados, la revisión señala que "este incidente podría haber amenazado el bienestar de pacientes y la moral del personal, así como la reputación a largo plazo "de los hospitales.

Reino Unido los hospitales no son las únicas organizaciones afectadas severamente por infecciones comunes. A mediados de enero, el Ministerio de Defensa del Reino Unido sufrió un virus que se extendió rápidamente y obligó a los administradores a cerrar sistemas en toda la organización, cortando el correo electrónico y el acceso a la Web. El Ministerio dijo que los sistemas de combate no eran afectado. No dio a conocer detalles del tipo específico de malware, pero dijo que no parecía dirigirse intencionalmente a sistemas militares.