Slovenija

Lekarna Ljubljana je bila tarča napada z izsiljevalskim virusom

Ljubljana, 07. 08. 2019 07.40 |

PREDVIDEN ČAS BRANJA: 5 min
Avtor
Urša Zupan / Ti.Š. / STA
Komentarji
87

V Lekarni Ljubljana so potrdili, da so bili tarča napada z izsiljevalskim virusom, ki je začasno onemogočil delovanje informacijskega sistema. Vse enote so sicer že odprte za izdajo zdravil na papirnati recept. Incident so prijavili pristojnim, informacijski pooblaščenec pa je medtem zoper Lekrano Ljubljana uvedel inšpekcijski postopek.

Več videovsebin
  • Iz SVETA: Hekerski napad
    04:05
    Iz SVETA: Hekerski napad
  • Iz 24UR: Moteno poslovanje
    03:21
    Iz 24UR: Moteno poslovanje

Lekarna Ljubljana je na svoji spletni strani potrdila, da je bila v ponedeljek tarča napada z izsiljevalskim virusom, ki je začasno onemogočil delovanje informacijskega sistema.

V torek so bile vse enote zaprte, zvečer pa so odprli enoto pri polikliniki, v kateri je bilo mogoče prevzeti zdravila le s fizičnim receptom.

Delovanje njihovih enot je danes še vedno moteno, so pa vse enote trenutno odprte za izdajo zdravil na papirnati recept, nakup zdravila pa ni mogoč. Bolniki so za izdajo zdravil morali s seboj prinesti tudi kartico zdravstvenega zavarovanja.

"Ponovna vzpostavitev informacijskega sistema je v zaključni fazi. Pričakujemo, da bodo enote danes postopoma pričele z izdajo zdravil in ostalih izdelkov v polnem obsegu," so zapisali.

Varnostni incident so prijavili pristojnim institucijam in organom pregona. "Podrobnejših informacij o dogodku še ne moremo podati, saj preiskava še poteka," pravijo v Lekarni Ljubljana.

Za tehnične težave enot Lekarne Ljubljana je kriv izsiljevalski virus.
Za tehnične težave enot Lekarne Ljubljana je kriv izsiljevalski virus. FOTO: Miro Majcen

Na ljubljanski policijski upravi so medtem potrdili, da so danes s strani zavoda prejeli prijavo vdora v njihov informacijski sistem, trenutno pa še zbirajo obvestila.

Po uradni dolžnosti je zoper Lekarno Ljubljana uvedel postopek inšpekcijskega nadzora nad izvajanjem določb zakona o varstvu osebnih podatkov in splošne uredbe o varstvu podatkov tudi informacijski pooblaščenec. Preverjal bo ustreznost tehničnih in organizacijskih postopkov ter ukrepov za zagotavljanje varovanja osebnih podatkov.

Gre za vdor kripto virusa v sistem?

Če govorimo računalniških vdorih, ki imajo bolj destruktivne posledice, gre skoraj vedno za napad z izsiljevalskim kripto virusom, je še pred potrditvijo, da gre dejansko za vdor v sistem, za 24ur.com pojasnil Tadej Hren iz nacionalnega odzivnega centra za obravnavo incidentov s področja varnosti elektronskih omrežij in informacij SI-CERT.

Preiskava bo tudi bolj natančno pokazala, kje je prišlo do vdora ter do česa so imeli napadalci dostop in ali so bili to tudi osebni podatki, je pojasnil Hren.

Naloga teh virusov je, da zašifrirajo vse uporabniške datoteke, do katerih imajo dostop, nato pa na namizju odložijo datoteko z navodili za odkup šifrirnega ključa. "V Sloveniji so redna stalnica že od leta 2012, ko se se pri nas prvič pojavili. Širijo se preko elektronske pošte ali slabo zaščitenih sistemov, na primer neustrezno zaščitene storitve oddaljenega dostopa. Do letošnjega leta so bile praktično vsi napadi del širše kampanije, žrtve pa naključno izbrane. Odkupnina za šifrirni ključ je običajno nekaj 1000 evrov," je opisal.

V zadnjem času pa so bili seznanjeni tudi z bolj sofisticiranimi primeri napadov na podjetja in institucije, kjer so napadalci namestili kripto virus preko predhodne okužbe z vohunskim virusom, s katerim so natančno prečili celotno omrežje in ocenili, kakšno škodo lahko povzročijo. Šele nato pa so namestili kripto virus, ki zašifrira vse, do česar imajo napadalci dostop. "Ti primeri so trenutno še precej redki, so pa lahko veliko bolj destruktivni in tudi za več dni ohromijo delovanje podjetja, odkupnina pa lahko doseže tudi več 100.000 evrov."

Zdravila na recept je v Ljubljani sicer mogoče prevzeti v 14 zasebnih lekarnah s koncesijo.
Zdravila na recept je v Ljubljani sicer mogoče prevzeti v 14 zasebnih lekarnah s koncesijo. FOTO: Miro Majcen

Po informacijah SI-CERT je pri incidentu Lekarn Ljubljana zelo verjetno šlo za bolj sofisticiran napad, saj ta naj ne bi bil del neke širše kampanje.

Kripto virusi se v večini primerov širijo prek elektronske pošte, s katero napadalci poskušajo žrtev prepričati, da odpre priponko ali povezavo, v kateri se skriva virus. Šibka točka napadalcev so lahko tudi neustrezno zaščitene storitve oddaljenega dostopa, je še pojasnil Hren.

Informacijski sistem se lahko zaščiti na več načinov. Na eni strani so tehnični ukrepi, kot so antivirusni programi ali sistemi za preprečevanje vdorov, na drugi strani pa je po besedah Hrena ozaveščanje in izobraževanje uporabnikov. "Žal so ponavadi uporabniki najšibkejši člen," je opozoril.

So lahko ogroženi osebni podatki?

Ob tem ljudi seveda zanima, ali so zaradi morebitnega vdora v sistem lahko morda ogroženi osebni podatki pacientov. Vprašanja o tem smo naslovili na ministrstvo za zdravje, pa tudi na lekarniško zbornico. Zanimalo nas je tudi, ali je papirnatih receptov na razpolago dovolj za vse in za koliko časa.

Z ministrstva smo prejeli odgovor, naj se obrnemo na Lekarne Ljubljana. "Kot nam je znano, v Ljubljani nemoteno posluje 14 lekarn s koncesijo, kjer lahko prebivalci nemoteno dvignejo zdravila," so zapisali. Po njihovih informacijah je bil napaden lokalni informacijski sistem Lekarn Ljubljana, ki ni povezan s sistemom eZdravja.

Po zdravila tudi v zasebno lekarno

Na ljubljanskem oddelku za zdravje in socialno varstvo mestne občine so že včeraj pojasnili, da so s predstavniki vodstva Lekarne Ljubljana od napada v stalnem stiku. Obsega tehničnih težav z računalniškim sistemom še ni mogoče oceniti, saj reševanje poteka v tem trenutku, so dodali. "Glede na to, da še potekata tako preiskava ustreznih institucij kot vzpostavljanje računalniškega sistema, je pridobivanje informacij še v teku. Prepričani smo, da so v našem javnem zavodu sprejeli vse ukrepe za zaščito svojih uporabnikov," so navedli.

Nemoteno pa ob tem poteka delo zasebnih lekarn, kjer je možno prevzeti zdravila na recept. V Ljubljani je to mogoče v 14 zasebnih lekarnah s koncesijo.

Na vprašanje o oskrbi Ljubljančanov z zdravili pa so izpostavili, da Ljubljana ni brez odprtih lekarn, saj v mestni občini deluje tudi 14 zasebnih lekarn s koncesijo, ki jih o morebitnih težavah niso obvestili. Seznam je naveden na spletni strani Lekarniške zbornice Slovenije, zasebne lekarne s koncesijo so na koncu seznama.

Vse enote lekarn so sicer zaprli že v torek, kot razlog pa navedli tehnične težave. V torek zvečer so nato po napovedih odprli enoto pri polikliniki, v kateri je bilo mogoče prevzeti zdravila prav tako le s fizičnim receptom. O tem so obvestili tudi zdravstvene delavce v Univerzitetnem kliničnem centru (UKC) Ljubljana in zdravstvenih domovih, v katerih so organizirane dežurne službe.

Lekarna Ljubljana

Lekarna Ljubljana s skupno 52 enotami sicer deluje tudi izven prestolnice. Med drugim poslujejo v Cerknici, Cerknem, Idriji, Grosupljem, Ivančni Gorici, Velikih Laščah in Zagradcu. V manjših krajih, kjer je samo ena lekarna, ki deluje pod okriljem Lekarne Ljubljana, je bila tako motena oskrba z zdravili, kar je nedopustno, je za Radio Slovenija ocenila zastopnica pacientovih pravic Mojca Mahkota.

Druga zastopnica pacientovih pravic z ljubljanskega območja Duša Hlade Zore pa je izrazila upanje, da bo napaka čim prej odpravljena in da so bili zdravniki ustrezno obveščeni glede izdajanja papirnatih receptov, s katerimi so bolniki lahko danes prevzeli zdravila.

  • Telefon meseca maja
  • Telefon meseca maja
  • Telefon meseca maja
  • Telefon meseca maja
  • Telefon meseca maja
  • Telefon meseca maja
  • Telefon meseca maja
  • Telefon meseca maja

KOMENTARJI (87)

Opozorilo: 297. členu Kazenskega zakonika je posameznik kazensko odgovoren za javno spodbujanje sovraštva, nasilja ali nestrpnosti.

enakatalena
08. 08. 2019 08.07
-1
Ali lahko tožim LL, če se bo izkazalo, da so bili moji podatki ukradeni?
Uporabnik113189
07. 08. 2019 19.27
-1
Sumim, da so LL "varčevali" na informatikih in računalničarjih, najraje so si kupili kakšne tujce. Pa so dobili točno to, kar so iskali. Najverjetneje je škoda še bistveno večja, kot priznavajo..
PickaKadicka
07. 08. 2019 16.33
+9
Tolko, ko imajo zdrail, pa so pokasirali virus.
wolfterier
08. 08. 2019 09.34
-1
Izsiljevalski virus.Farmacevtke se pa zdaj bojijo posiljevalskega virusa !
elrocco77
07. 08. 2019 15.50
+1
ha ha, in to reče baba ki sistem sama najbolj izigrava.....
proofreader
07. 08. 2019 15.46
+3
Koliko podkupnine pa hočejo?
Think Pink
07. 08. 2019 15.51
+5
Meni so zahtevali 2 bitcoina, pa sem raje sistem ponovno naložil. Vse podatke imam pa arhivirane.
Antropozofija
07. 08. 2019 15.44
+8
Koliko so plačali odkupnine je najbrž skrivnost.. Najbolj varni bodo spet papirnati recepti in papirnate zdravstvene knjižice. Pogodbeni računalničarji najbrž niso sposobni zagotoviti dovolj varnosti.
User1538643
07. 08. 2019 14.46
+10
Kdo je pa virusu odprl vrata?
wolfterier
07. 08. 2019 15.34
+11
Ja,najprej je Zoki izsiljeval farmacevtko,pa je nastal virus.Znanstveniko ga bodo imenovali "županov virus"
štrekeljc
07. 08. 2019 15.40
-5
SMS-i med farmacevtko in Zokijem so bili objavljeni na "vaši" spletni strani. Preberi si jih in videl boš, da je pravzaprav farmacevtka izsiljevala Zokija.
štrekeljc
07. 08. 2019 15.49
+6
Nekako takole mu je pisala: če mi zrihtaš službo, ti dam. In Zoki je zrihtal službo in ko je že dobila prvo plačo jo je vprašal: prvo plačo si že dobila, kaj je sedaj z obljubo?
štrekeljc
07. 08. 2019 15.51
-2
p.s. linka do strani s SMS-i mi ne dovoli objaviti. Če te resnica res zanima (pa saj vem, da te ne) jih boš zlahka našel sam.
wolfterier
08. 08. 2019 09.37
-1
Štrekeljc,znanega dne ob znanem času je prišel v njeno stanovanje,čeprav ni bil povabljen.Obljubo je dobil že v svoji pisarni ! Če ženska reče ne,je to nne !Nimaš kaj v njeno stanovanje hodit !!!
jakec1575
07. 08. 2019 14.35
+15
Mene bolj zanima, kaj se je zgodilo s podatki v sistemu. so bili tudi ukradeni. zasebni podatki kartonov itd. to je temeljno vprasanje. je izsiljevalski program samo blokural v zameno za placilo ali dobil tudi dostop in ukradel vso bazo podatkov o pacientih. Ki jo bo lahko mastno prodal tuji državi, zavarovalnicam ali komu tretjemu. obcutljivi podatki zdravja so izjemo politicno orozje. Cudi me, da za javne ustanove taksnega tipa ne obstajajo visoki varnostni protokoli kriptiranja na vsakem koraku, predvsem pa omejen dostop do internetnih vsebin, kjer domujejo linki in vabila na klik
jakec1575
07. 08. 2019 14.32
+12
To je pa tako ce imas odprt sistem, dostop do e poste in sistem vodenja na istih kompih. ni absolutne antivirusne zascite. Upajmo, da ta virus ni pobral dol vseh nasih kartonov in osebnih podatkov. o tem pa v LL sploh ne ujao govoriti.
mallonge
07. 08. 2019 14.31
-1
Od kdaj pa imenujejo Jankovića virus?
Sonja Rihter
07. 08. 2019 14.20
+1
Človek bi pomisli, da je to sveženj opozoril ali morda rušenje ... Nujno ugotoviti, kdo se igra podzemne igrice.
lumpimonster
07. 08. 2019 14.00
+15
Zasebne lekatne koncno mal profitirale :D
Debilna_kura
07. 08. 2019 13.44
+5
in potem svizec zavije cokolado heheh
misterbin
07. 08. 2019 13.06
+10
Srbska posla ali pa šerif ni dobil nič od nobene farmacevtke
štrekeljc
07. 08. 2019 15.42
+4
mallonge
07. 08. 2019 12.29
+16
Zdravila lahko dobite le ob plačilu 10% provizije!
big_foot
07. 08. 2019 12.15
+63
ironija... lekarno je položil virus :-)
BrainDance
07. 08. 2019 12.12
-11
Gotovo so toe migrantje zakuhali.
KAPIBARA
07. 08. 2019 11.44
+13
Dober moj komentar, ker so ga zbrisali, z odgovorom vred..
batom@pinkponk.com
07. 08. 2019 11.23
+27
Ko se ubogemu pacientu kaj zalomi, zlijejo nanj vse birokratske in osebne frustracije. Tile se bodo pa lepo opravičili, žal nam je, iskreno se opravičujemo, trudimo se čim prej vzpostaviti sistem, in nobenmu nič ???
asgard
07. 08. 2019 11.20
+21
Hm kako hitro polzi ta članek v ozadje. Je kdo opazil ? ...