Um ataque de ransomware afetou gravemente o sistema de saúde da Romênia, forçando 100 hospitais a desligarem seus sistemas após o sistema de gestão de saúde Hipocrate (HIS) ser alvo durante o fim de semana. O ataque resultou na criptografia do banco de dados do HIS, levando à interrupção de serviços essenciais de gestão médica e dados de pacientes.
Enquanto 25 hospitais tiveram seus dados confirmadamente criptografados pelos atacantes, outros 75 estabelecimentos de saúde também desligaram seus sistemas como medida preventiva. O Ministério da Saúde da Romênia e a Diretoria Nacional de Segurança Cibernética (DNSC) estão investigando o incidente, com especialistas em cibersegurança avaliando as possibilidades de recuperação. O ataque, que utilizou o ransomware Backmydata, variante da família Phobos, afetou uma ampla gama de hospitais, incluindo centros de tratamento regional e de câncer.
Os atacantes exigiram um resgate de 3,5 BTC, mas não mencionaram o nome do grupo responsável pelo ataque na nota de resgate, fornecendo apenas um endereço de e-mail. Desde o ataque, médicos e funcionários dos hospitais afetados foram forçados a retornar a métodos antigos, registrando prescrições e mantendo registros em papel. A situação levou a uma interrupção significativa nas operações diárias, com a gestão de admissões contínuas, registros de admissão diária e recomendações de exames médicos sendo feitas manualmente.