
Image by Annie Spratt, from Unsplash
Директор по кибербезопасности обвиняется в взломе компьютера больницы с помощью вредоносного ПО
СЕО местной кибербезопасности был арестован за предполагаемую установку вредоносного программного обеспечения в больнице Святого Антония, что вызвало тревогу по поводу доверия к профессионалам в области кибербезопасности.
Спешите? Вот основные факты:
- Вредоносное ПО делало скриншоты каждые 20 минут и отправляло их внешним получателям.
- Боуи притворился посетителем, утверждая, что его родственник находится на операции.
- Благодаря быстрому обнаружению, данные пациентов не были скомпрометированы.
CEO компании по кибербезопасности из Оклахомы был арестован после обвинений в установке вредоносного программного обеспечения на компьютер больницы, как впервые сообщил HIPAA Journal.
6 августа 2024 года Джеффри Боуи, генеральный директор компании по кибербезопасности из Эдмонда, был замечен на камерах видеонаблюдения, бродя по коридорам больницы SSM Health’s St. Anthony в Оклахома-Сити. По данным полиции, Боуи зашел в несколько офисов, прежде чем получил доступ к двум компьютерам, один из которых предназначен только для персонала, как сообщает News9.
По словам властей, он установил вредоносное ПО, способное делать скриншоты каждые 20 минут и отправлять их на внешний IP-адрес, как сообщает Koco News5. В ответ на вопросы одного из сотрудников больницы, почему он использует компьютер, Боуи заявил, что ему это необходимо, поскольку у него родственник находится на операции.
Больница святого Антония провела судебное расследование и обнаружила подозрительное программное обеспечение. К счастью, данные пациентов не были получены. «6 августа 2024 года неавторизованное лицо было обнаружено при доступе к компьютеру больницы в предполагаемой попытке установить вредоносное программное обеспечение,» — сказано в заявлении больницы, как сообщает Cybernews.
«Благодаря принятым мерам предосторожности, проблема была немедленно устранена, и информация о пациентах не была получена. Мы тесно сотрудничали с правоохранительными органами в ходе расследования,» — добавили в заявлении.
Боуи был арестован полицией Оклахома-Сити на прошлой неделе, и ему предъявлено два обвинения в нарушении Закона Оклахомы о компьютерных преступлениях. Если он будет признан виновным, то может столкнуться со штрафами до 100 000 долларов и сроком тюремного заключения до 10 лет, как сообщает HIPAA.
Интересно, что бывший работодатель Боуи, компания Alias Cyber Security, заявила, что уволила его несколько лет назад из-за этических вопросов. Koco News сообщает, что их генеральный директор, Донован Фарроу, прокомментировал этот случай:
«Я не была так удивлена… Некоторые люди просто делают вещи от отчаяния, пытаясь развиваться… Я люблю сообщество кибербезопасности. Хочу, чтобы каждый в нем развивался, но это — лишнее, и это накладывает некоторое пятно на этот тип бизнеса.»