Tavaly novemberben nagy visszhangot keltett az a vÃrustámadás, amelynek három londoni kórházban több mint négyezer PC esett áldozatául. De vajon mi okozta az incidenst?
Novemberben a Biztonságportál már beszámolt arról, hogy három londoni kórházban meglehetősen komoly zavart okozott egy jól ismert kártékony program. Akkor azonban még nem lehetett tudni, hogy pontosan milyen tényezők járultak hozzá az egészségügyi intézmények rendszereinek megfertőződéséhez. A vizsgálatok mostanra zárultak le. Sajnos ezek eredménye teljes egészében nem került nyilvánosságra, azonban azért számos fontos és érdekes információt megosztottak a sajtóval az érintett intézmények.
A vizsgálatok szerint a problémák november 18-án kezdÅ‘dtek. A rendszer a feladatát csak november 24-tÅ‘l volt képes újra teljes mértékben ellátni, ugyanakkor az utolsó, fertÅ‘zött PC-k vÃrusmentesÃtése december elején fejezÅ‘dött be. A kórházak hálózatába a 2005 óta terjedÅ‘ Mytob féreg jutott be, amely több mint 4700 számÃtógépet fertÅ‘zött meg rövid idÅ‘n belül. Joggal merülhet fel a kérdés, hogy egy ilyen régen felfedezett, és a vÃruskeresÅ‘k elÅ‘tt hosszú ideje ismert kártevÅ‘ miként tudott ekkora pusztÃtást véghezvinni. A nyilvánosságra került vizsgálati eredményekbÅ‘l az derült ki, hogy az egészségügyi intézményekben a McAfee VirusScan Enterprise vÃrusvédelmi rendszer működött, amely minden nap megfelelÅ‘en frissÃtésre került. Azonban a problémát nem a McAfee alkalmazása okozta, ugyanis az a kezdetektÅ‘l képes volt felismerni, illetve szükség esetén irtani a Mytob férget. A jelentés a következÅ‘ket állapÃtotta meg: "Az antivÃrus szoftver naponta frissült a PC-ken, de az alkalmazás konfigurálása egyes számÃtógépek esetében nem volt megfelelÅ‘. Ez egy biztonsági rést hagyott a hálózaton, amely lehetÅ‘vé tette a féreg számára a terjedést." Sajnos arról az intézmények nem számoltak be, hogy pontosan mi volt az a bizonyos beállÃtási hiba.
A vÃrustámadás miatt a betegek személyes és egészségügyi adatai nem sérültek és nem kerültek illetéktelen kezekbe. A kórházak az eset hatására számos intézkedés bevezetését tervezik, amelyek a menedzsment rendszereket, a folyamatokat és az alkalmazottak oktatását is át fogják alakÃtani annak érdekében, hogy a jövÅ‘beli hasonló esetek elkerülhetÅ‘vé váljanak.
Az eset tanulsága: hiába rendelkezünk ismert, jól működÅ‘ védelemmel, ha a beállÃtások nem megfelelÅ‘ek, komoly biztonsági rések maradhatnak a rendszerünkön.