Contents

Diretor de empresa de segurança cibernética hackeia hospitais para impulsionar negócios?

/images/b02c95d53a97f0ef60018335abbb61c27df2ed47ab0d3dc800562e96189d1222.jpg Uma equipe médica trabalhando © Terelyuk/Shutterstock

O ex-diretor operacional de uma empresa de segurança cibernética se declarou culpado de hackear dois hospitais. Ele mesmo hoje gravemente doente, corre o risco de 10 anos de prisão.

Vikas Singla, ex-COO da Securolytics, admitiu sua culpa no Gwinnett Medical Center. Ao atacar os sistemas do Northside Hospital em Duluth e Lawrenceville em 2018, Singla não só interrompeu serviços e arriscou vidas, mas também roubou dados pessoais de centenas de pacientes, para promover a sua empresa e impulsionar o seu negócio. Os promotores buscam uma pena de liberdade condicional pesada, que pode, no entanto, ser reduzida devido à saúde frágil do réu.

Danos superiores a US$ 800.000 para hospitais hackeados

O antigo executivo da Securolytics lançou um ataque direccionado em Setembro de 2018 para interromper os serviços telefónicos e de impressão em dois hospitais do Centro Médico Gwinnett, gerando perdas financeiras que desde então foram estimadas em mais de 817.000 dólares.

O hack permitiu que Singla roubasse dados pessoais, incluindo nome, data de nascimento e sexo de mais de 200 pacientes de unidades de saúde, todos de um dispositivo de digitalização Hologic R2, conectado a uma mamografia do Hospital Lawrenceville.

O pior é que no mesmo dia, Singla ampliou o impacto do seu ataque ao usar mais de 200 impressoras no hospital de Duluth para imprimir informações roubadas de pacientes, em cartazes acompanhados de mensagens ameaçadoras, do tipo “NÓS TEMOS PROPRIEDADE”, o que poderia ser traduzido como “nós seguramos você”.

/images/dce852f7f0022251d31b6551149cb31f618fa2be1ee8eeac7b316ed0d6649229.jpg

O ex-líder corrupto agora está gravemente doente

O ex-líder chegou a divulgar seu delito no Twitter, ao divulgar os dados de 43 pacientes afetados pelo vazamento, apenas para chamar a atenção para o ataque e para sua empresa. A Securolytics usou o incidente para atrair novos clientes por meio de e-mails direcionados. Em retrospectiva, dizemos a nós mesmos que não foi muito sutil.

Embora Singla tenha sido acusado de cerca de 20 acusações, os promotores pediram uma pena de liberdade condicional de 57 meses, incluindo prisão domiciliar. Porque o indivíduo sofre agora de um cancro incurável associado a uma doença vascular potencialmente perigosa, que o obriga a ficar detido em casa. O juiz pode, no entanto, impor uma pena de prisão até 10 anos na audiência marcada para 15 de fevereiro.

Apesar de Vikas Singla ter cometido um crime, ele ainda concordou em reembolsar os danos causados, totalizando US$ 817.000 com juros acumulados. Esta decisão pode potencialmente beneficiá-lo de alguma forma.

Fonte: BleepingComputer

*️⃣ Link da fonte:

BleepingComputer ,