Больница Hancock Health, расположенная в Индиане, заплатила более 55 000 долларов выкупа вымогателям, заразившим системы медицинского учреждения шифровальщиком SamSam.
Атака произошла еще на прошлой неделе, утром 11 января 2018 года. Сообщается, что преступники проникли в сеть больницы посредством Remote Desktop Protocol (RDP), используя учетные данные стороннего поставщика, и установили на компьютеры небезызвестного вымогателя SamSam. Согласно сообщениям местных СМИ, шифровальщик изменял имена пораженных файлов на «I’m sorry».
Заражение быстро распространилось на все медицинское учреждение, и вскоре сотрудникам Hancock Health вообще запретили включать компьютеры, чтобы сдержать дальнейшее распространение вируса. Хотя некоторые издания сообщали, что после атаки больница была вынуждена временно приостановить работу, это не совсем верно. На самом деле персонал продолжал работать, но вместо многих компьютерных систем приходилось использовать ручку и бумагу.
Интересно, что согласн