BandaAncha.eu

  • 🔍 en 📰 artículos ⏎
  • 🔍 en 💬 foros ⏎
  • 🔍 en 👇 este 💬 foro ⏎
  • 🔍 en 👇 este 💬 tema ⏎
Regístrate Regístrate Identifícate Identifícate
🗞️

Els Mossos planea un ataque DDOS contra RamsonHouse tras el ciberataque al Hospital Clínic

Bramante
3

Tras el ataque sufrido por el Hospital Clínic de Barcelona en el que fueron sustraídos más de 4 TB de información especialmente sensible relacionada con pacientes, sus patologías y tratamientos, así como información de los trabajadores, Mossos d'Esquadra planea intentar un ataque DDOS contra el grupo de ciberdelicuentes RansomHouse para intentar atajar la publicación de los datos sustraídos.

Tras unos primeros días de incertidumbre acerca del ataque y de quién lo había perpetrado, RamsonHouse reinvidicó el ataque y dio un plazo para el pago de los 4,25 millones de dólares. Desde la Generalitat se negaron desde el minuto uno al pago de cualquier cantidad.

Así, hace un par días, RansomHouse cumplia su amenaza y publicaba en la red Tor una pequeña muestra de los datos obtenidos durante el ciberataque e invitaba al hospital a pagar si no quería que el resto fuese filtrado o vendido a terceros.

Hoy conocemos que, en un movimiento sorprendente, Mossos d'Esquadra está planeando un ataque de denegación de servicio, también conocido como DDOS, contra RansomHouse con la finalidad de impedir que los datos sigan siendo públicos y dificultar el acceso a los mismos.

Vía @elhacker.NET


Actualización (06-04-2023):

RansomHouse reacciona al ataque DDOS recibido: Agradece al cuerpo policial el ataque ya que gracias a él, han encontrado nuevas formas de distribuir la información robada.

Como represalia, van a filtrar una nueva muestra de los datos obtenidos en el ciberataque que incluirán detalles de pacientes con enfermedades infecciosas y pruebas de medicaciones experimentales realizadas con pacientes mayores.

Amenazan con seguir filtrando información si se repiten los ataques.

Vía @elHacker.NET

ltsc
1

Espero que los atacantes no se salgan con la suya. Y de todos los objetivos que podían haber elegido, un hospital… 🤦

🗨️ 16
Bramante
1

Espero que los atacantes no se salgan con la suya

Ya lo han hecho, tienen los datos.

🗨️ 6
License2Harm
-2

Su objetivo era en realidad cobrar el rescate, con lo que, estrictamente hablando, no se han salido con la suya

🗨️ 5
Bramante
2

¿Crees que esos datos no tienen comprador?

🗨️ 4
Bramante
4
🗨️ 1
B1hexrm

La web de descargas del hospital esta down, esta funcionado el Ddos

🗨️ 8
ltsc

¿Qué esperabas? ¡La policía no es tonta!

🗨️ 7
Bramante
4

Es un brindis al sol, @ltsc. Un DDOS para impedir que la información circule, es una medida a la desesperada para poder decir de cara a la galería que "…al menos intentamos hacer algo…".

Pero son tantas las limitaciones técnicas y presupuestarias de este enfoque, que es incluso enternecedor, por ingenuo, albergar cualquier esperanza en esta medida.

🗨️ 6
ltsc
🗨️ 5
Bramante
1
🗨️ 4
ltsc
-2
🗨️ 3
Bramante
🗨️ 2
ltsc
🗨️ 1
rbetancor
4

Pagar el chantaje … no tiene sentido, nada garantiza que les sigan chantajeando continuamente … y lo del ataque de los Mossos, es más ridículo aún.

¿Ya ha dimitido alguien o ha sido despedido por el ataque? o ¿Cómo siempre, aquí no ha pasado nada? …

🗨️ 44
Bramante
1

¿Cómo siempre, aquí no ha pasado nada?

Siendo un ente público, claro, no pasa absolutamente nada. Ahora ves tú y líala así de parda en una empresa privada, verás qué bien.

🗨️ 9
rbetancor
4

No, si ya me suponía que no había pasado nada, ni a las pulgas del gato del conserje le pasa nada en una AA.PP… no les pasa cuando les pillas de putas y coca, les va a pasar con una de estas … ¡Los cojones! … pandereta de país … ufff

Aquí en GC, tiraron a la basura, literalmente, más de 700.000 expedientes médicos cuando estaban haciendo una reforma en el antiguo hospital del pino, seguro que si hubiese ido a rebuscar, encontraba mis expedientes entre ellos … y … ¿pasó algo? … na, de na … como siempre.

Cuando ha habido una fuga de datos o un ataque en una empresa privada … han rodado cabezas, han habido sanciones e incluso alguna que otra empresa pequeña/mediana ha quebrado por ello.

🗨️ 6
License2Harm
-1

Ergo la sanidad debería ser privada, que lo privado es lo que funciona bien.

Como si en la empresa privada no cocieran habas. El día que nos demos cuenta que la cuestión no está en privado vs público

🗨️ 5
rbetancor
4
🗨️ 1
goirigolzorra

El hospital clínic funciona como un ente privado

🗨️ 1
Bramante

El hospital clínic funciona como un ente privado

¿En qué sentido?

Porque si es como algún otro ejemplo que yo conozco y que si bien algunos dtos. están gestionados de manera público-privada, los responsables son funcionarios y los que mandan, cargos elegidos por el político de turno.

Y en ese entramado, la elusión de responsabilidades es similar a la de una estructura puramente pública.

Conócenos:

El Hospital Clínic de Barcelona es un consorcio público formado por la Generalitat de Cataluña (CatSalut) y la Universidad de Barcelona.

El Clínic es una entidad pública, participada por la Generalitat de Cataluña, a través del Servicio Catalán de la Salud y la Universidad de Barcelona. El Hospital Clínic de Barcelona forma parte del sistema sanitario integral de utilización pública de Cataluña (SISCAT).

ltsc
-1

… y lo del ataque de los Mossos, es más ridículo aún.

Lo ridículo sería no hacer nada o lo que sería peor, pagar a los niñatos esos que han ido a meterse con una casa de enfermos. No con una casa de apuestas o vicios de los que mueven mucha pasta y engañan a la gente, no. ¡Con un hospital!

🗨️ 31
rbetancor
3

Lo ridículo sería no hacer nada

Que hagan su trabajo, que investiguen, detengan y pongan a disposición judicial. ¿Desde cuando los Mossos están facultados para iniciar un ATAQUE ACTIVO contra nadie?, vamos que es algo que no puede hacer NI EL EJERCITO, sin la aprobación correspondiente.

Los niñatos, como los llamas, se han ido a meter con un objetivo, que saben vulnerable por falta de profesionalidad/conocimientos/recursos (y pongo lo de recursos, más como un chiste que otra cosa) de los que se encargan de la IT de ese sitio, y del que pueden sacar tajada.

Es suicida ir contra una casa de apuestas o un banco … están reforzados y vigilados … y obtener beneficio de ellos es arto complicado. Es más fácil colarse en una AA.PP. o una empresa pública dependiente … donde todos los temas se seguridad, se tratan de forma secundaria … o se llevan vía licitaciones caducadas o amañadas con amiguetes.

🗨️ 5
Bramante
2

¿Desde cuando los Mossos están facultados para iniciar un ATAQUE ACTIVO contra nadie?

Y pagado con el dinero de los contribuyentes.

ltsc
-4

¿Desde cuando los Mossos están facultados para iniciar un ATAQUE ACTIVO contra nadie?

Desde que alguien tiene la brillante idea de intentar extorsionar a un catalán.

🗨️ 2
jpsmps
-2
🗨️ 1
ltsc
-2
ElRaitan

Tal cual tio. Tan solo hace falta leer las licitaciones publicas para saber cuales son sus puntos debiles, bueno eso y la empresa que luego se lleva el amaño.

Bramante

Para esto ha servido el DDOS:

Comunicado oficial del grupo RansomHouse después de sufrir el ataque DDoS de los Mossos por el ataque al Hospital Clínic de Barcelona: Anuncian que publicarán datos pacientes con enfermedades infecciosas y el uso de drogas experimentales con abuelos

Vía @elHacker.NET

🗨️ 24
ltsc

¿Pero el atacante ha recibido algún tipo de pago/recompensa por sus fechorías? ¿No? ¡Todo en orden!

🗨️ 23
Bramante
1
🗨️ 5
ltsc
-1
🗨️ 4
Bramante
🗨️ 1
ltsc
apocalypse
🗨️ 1
ltsc
pepejil
🗨️ 16
ltsc
🗨️ 15
pepejil
🗨️ 14
ltsc
🗨️ 13
pepejil
🗨️ 12
ltsc
🗨️ 11
pepejil
🗨️ 2
ltsc
🗨️ 1
pepejil
1
rbetancor
🗨️ 7
ltsc
🗨️ 6
pepejil
🗨️ 4
ltsc
🗨️ 3
pepejil
🗨️ 2
ltsc
🗨️ 1
pepejil
lordman

¿Despedido?, imposible, tiene su plaza fija, eso es intocable.

Lo de los mossos… es una forma de quedar bien para justificar sus nominas fijas. Viene a ser un… pillamos 100kg de coca por aquí y que entren libremente varias toneladas por a saber donde.

🗨️ 1
Freestate
1

Si fuera solo el funcionario fijo. Hoy he tenido que lidiar con dos interinas que antes de tener la plazas ya tenian el ritmo cogido, es como una enfermedad. 4 horas en teoria enfocadas a ayudar a encontrar curro, y lo unico que se ha hecho ha sido entregar unos papeles y enseñarnos en 20 minutos en como darse de alta en la bolsa de empleo de la generalitat (que de tan exigua da chiste), encima me han soltado dos rapapolvos bastante fuera de lugar, uno diciendo que la plantilla de curriculum que usaba directamente iba a la basura (luego las que ellas me ponian como ejemplo eran mas cutres aun) y que si en una entrevista de trabajo me preguntaban por mis puntos debiles y escurria el bulto estaba fuera… He flipado de verdad, menudo cuadro… que encima habia un chaval de apenas 20 tacos y si no me he equivocado no han interactuado con el en las 4 horas completas… Inocente de mi pensar que iba a encontrar a profesionales empaticos, con buena disposicion a ayudar e informar. Pregunto? Oye porque no salen los temarios en las opos estas? Si que salen no ponerlo no es legal, ya oye pero no hay links directos a un temario solo una explicacion de 3 lineas, como carajo sabes que hay que mirarse? Respuesta. Es lo que hay (te tienes que creer que no hay gente a la que le filtran por academia o corrupcion lo que realmente se pide pagina a pagina). Oye pero porque hay tanta consolidacion de plazas? Yo busco ofertas de entrar en bolsa de empleo… es que europa ha exigido hasta 2024…

Todos los estereotipos de empleo publico derrochon e inoperante y despreciativo en otra sesion mas. He salido de alli pidiendo fuego purificador, no solo por la nula utilidad de perder 4 horas sino por la actitud. Para mas inri en cuanto a que resultase insultante su actitud ambas tienen titulaciones de grado muy cercanas a la mia, y en lugar de empatizar su actitud ha sido la de casi decir POBRECITO la llevas clara.

Que me dice una que a veces hay que bajar el liston, cuando en ningun momento he entrado por la puerta diciendo quiero curro de mañana, 2000 napos y vivir de puta madre, que en mi vida laboral he hecho de todo… solo he ido a asesorarme coño, que para echar un curriculo en un call center o de mozo de almacen no necesito servicio publico alguno…

lhacc
1

Espero que RamsonHouse publique los datos como enlace magnet. A ver cómo hacen ataque DDoS a eso.

🗨️ 2
el-brujo

no harán eso, de momento, supongo que primero quieren venderlo, si lo publican gratis no obtienen beneficio económico…

🗨️ 1
lhacc

Yo entiendo que el ataque ddos será dirigido al servidor donde está la pequeña muestra de datos. Deberían poner esa muestra de datos en un enlace magnet.

Una vez los hayan vendido, los datos completos los pondrían en cualquier otro servidor que los Gossos de Quadra no conozcan y lo del ddos no serviría de nada.

pepejil
1

Resumen: Los Mossos no pueden hacer nada (o no saben que hacer) y van a la desesperada (o intentando justificar que algo hacen).

Consecuencia: Lo que harán es provocar a los de RansomHouse y animar a que publiquen los datos en redes descentralizadas, agravando todavía más el problema que quieren limitar.

Son unos genios, desde luego.

Kdlion66
1

Deberían invertir en lo que les ha faltado… seguridad. Todo lo demás… chorradas… Todo puede ser que a ese grupo de hackers, les piquen las pulgas del DDOS y se cepillen toda la infraestructura digital de Cataluña…

🗨️ 5
Meruni

De nada te sirve invertir miles de millones en seguridad, si luego quien tiene que aplicar esa seguridad y velar porque se cumpla a rajatabla empieza a meter excepciones, o peor se dedican a ir pasándose contraseñas de administración entre todos.

🗨️ 4
rbetancor
0

+10.000 … ese es el punto clave, cuando "el personal" se empieza a quejar de eso de cambiar las claves cada 45 días, que tengan que llevar combinaciones de caracteres raras, etc … y el responsable de sistemas/seguridad, empieza a abrir la mano, porque le tienen vuelto loco o peor … algún jefazo le pide excepciones porque sino la peña no es productiva …

🗨️ 3
Nixie

Algunas de estas medidas sobre las claves solo sirven para que la tengas que apuntar, creando otro agujero de seguridad. Yo no creo que la filtración se haya producido por existir un usuario con una clave sin cambiar durante mucho tiempo, sino más bien porque esa clave por mucho que se cambie con frecuencia se ha escapado, posiblemente por pishing o similares.

🗨️ 2
rbetancor
🗨️ 1
Meruni
ajorge
7

Está muy bien eso de publicar con antelación lo que vayan a hacer, seguro que los hackers lo agradecerán 😂

kafeolé

moraleja: "matar moscas a cañonazos"

alezz

gl, no vas a parar a unos delincuentes a base de ddos. Es más, seguramente están provocando daños que si continuan en el tiempo podrían ser incluso más caros que el propio rescate al atacar y poner offline infraestructuras que no es que sean del grupo ese, sino que son de empresas que se han visto comprometidas en algún momento y este grupo las aprovecha para hacer sus cosas.

jdprez

Los datos ya lo publicaron hace días en un fichero cifrado y ahora lo que venderán es la clave para descifrarlo.

sergio8o

Lo de la " GenCat" no negocia con terroistas está muy bien.

Sin embargo, es muy preocupante que la "GenCat" no tenga copias de seguridad en varios servidores.

No solo son los datos sensibles, sino las citaciones, cirugías programadas e historiales médicos para que el hospital siga funcionando con normalidad.

🗨️ 2
lhacc

El incidente de filtración de datos no ha supuesto la pérdida de datos y por tanto el Hospital Clínic de Barcelona no pedirá información a los pacientes

🗨️ 1
sergio8o

Perdón por leer en diagonal. Gracias.

No sé cómo irá de rápido la instalación de la copia de seguridad, pero, han tenido que posponer citas y cirugías.

Habrá que repensar cómo recuperar más rápidamente las copias de seguidad tras un jaqueo.