Suara.com - Salah satu ancaman paling signifikan tahun lalu bagi institusi kesehatan adalah serangan ransomware. Pelaku kejahatan siber itu mengenkripsi data atau memeras manajemen dengan ancaman akan mempublikasikan data yang dicuri.
Konsekuensi dari serangan tersebut bermacam-macam. Disamping kekacauan yang jelas berbahaya pada layanan medis, institusi kesehatan bisa menghadapi dampak jangka panjang, mulai dari denda regulasi hingga tuntutan para pasien yang turut mengalami pelanggaran data pribadi.
Kaspersky pun menjelaskan cara kerja ransomware tingkat tinggi dan cara melindungi diri dari ancaman tersebut.
Salah satu kasus yang paling banyak dibicarakan tahun lalu adalah serangan ransomware Ryuk di Universal Health Services (UHS) September lalu.
Grup ini mengoperasikan 400 fasilitas medis di Amerika Serikat, Inggris Raya, dan negara lain. Untungnya, tidak semua rumah sakit dan klinik mengalami dampak, namun serangan itu melanda fasilitas UHS di beberapa negara bagian AS.
Insiden itu terjadi di mana komputer perusahaan gagal melakukan booting dan beberapa karyawan menerima permintaan uang tebusan.
Jaringan telepon juga turut terpengaruh. Departemen TI harus meminta staf untuk bekerja dengan cara lama, yaitu tanpa TI.
Secara alami, hal itu menyebabkan gangguan besar pada alur kerja klinik yang biasa, memengaruhi perawatan pasien, tes laboratorium, dan banyak lagi. Beberapa fasilitas bahkan harus merujuk pasien ke rumah sakit lain.
Sementara itu, sebuah insiden di Ascend Clinical, yang khusus melayani pengujian untuk penyakit ginjal, menghadapi kebocoran data yang memengaruhi lebih dari 77.000 pasien.
Baca Juga: Cara Menghindari Tag atau Tanda Video Porno di Facebook
Penyebab infeksi diketahui bahwa seorang karyawan mengklik tautan di email phishing. Setelah menembus sistem, para pelaku kejahatan siber mendapatkan, antara lain, data pribadi pasien seperti nama, tanggal lahir, nomor jaminan sosial.
Ada juga serangan Magellan Health pada April 2020 membahayakan data pribadi karyawan dan pasien (menurut laporan media, sebanyak 365.000 korban).
Pelaku kejahatan siber berhasil menyamar sebagai klien, mendapatkan akses ke jaringan internal, menggunakan malware untuk mencegat kredensial masuk, dan akhirnya mengenkripsi data pada server.
Secara umum, ketika menyerang fasilitas kesehatan, para pelaku kejahatan siber cenderung lebih menyukai mengenkripsi dan mencuri data dari server daripada workstation.
Hal yang sama terjadi dengan server Institut Ortopedi Florida, ketika penyerang mengenkripsi data 640.000 pasien (yang sebelumnya dicuri). Hal itu mengakibatkan gugatan yang tidak menyenangkan.
Contoh diatas hanya beberapa insiden profil tinggi dari pemberitaan tahun lalu. Faktanya, masih banyak terdapat kasus serangan ransomware canggih lainnya.
Malware dapat menembus sistem dengan berbagai cara melalui lampiran email, tautan phishing, situs web yang terinfeksi, dan banyak lagi.
Para aktor ancaman dapat mencuri kredensial akses jarak jauh, menjebak pengguna melalui manipulasi psikologis, atau cukup menggunakan metode brute force.
Pepatah medis lama bahwa mencegah lebih baik daripada mengobati berlaku sama baiknya untuk keamanan siber, dan terutama untuk perlindungan terhadap ransomware.
Berita Terkait
-
Awas! Jebakan Phishing Giveaway PlayStation 5
-
Makin Banyak Orang Gegabah Izinkan Aplikasi Akses Kamera Ponsel
-
Perhatian! Ada Ancaman Keamanan lewat Aplikasi Kamera dan Mikrofon
-
Transaksi Perbankan dan Cryptocurrency Jadi Target Penjahat Siber
-
Atasi Ancaman Siber di Indonesia, BSSN Libatkan Quad Helix
Terpopuler
- 4 Sepatu Jalan Kaki Lokal Terbaik Harga Rp300 Ribuan Sesuai Review, Kualitas Jempolan
- Daripada Nyicil BeAT: Ini 5 Motor Keren Murah Bertenaga untuk Pelajar, Harga Mulai 5 Jutaan Saja
- 4 Pompa Air Kedalaman 20 Meter ke Atas, Hemat Listrik dan Tekanan Air Stabil
- Beroperasi Bertahun-tahun Tanpa Izin Resmi, Pabrik Pengolahan Oli Bekas di Tangerang Resmi Ditutup
- Suzuki Burgman 15 Sudah Ada di Dealer, Skutik Penantang NMAX dengan Layar TFT dan Traction Control
Pilihan
-
Pertama Kali Dalam Sejarah Piala Dunia! Badai Petir Hentikan Prancis vs Irak
-
Anak Mantan Bupati Sleman, Raudi Akmal Jadi Tersangka Korupsi Dana Hibah Pariwisata
-
Resmi! Roy Suryo dan Dokter Tifa Tak Ditahan Jaksa, Ini Syarat yang Harus Dipenuhi
-
Sudewo Tolak Dakwaan Gabungan Kasus DJKA dan Perangkat Desa, Kuasa Hukum Sebut Langgar KUHAP!
-
Salah Sasaran Evaluasi: Menilai Program MBG Lewat Respons Anak Itu Absurd
Terkini
-
4 Genset Silent Terbaik untuk di Rumah, Anti Berisik Hemat Bensin untuk Backup saat Mati Listrik
-
Harga Steam Machine Lebih Mahal dari PS5, Ini Penyebabnya!
-
POCO X8 Pro Yellow Resmi Meluncur di Indonesia, Desain Ikonik dan Fitur Komunikasi Tanpa Sinyal
-
Bos WhatsApp Resmi Mengundurkan Diri, Ini Sosok Penggantinya
-
4 Bohlam Lampu Emergency LED Terbaik Otomatis Nyala saat Mati Listrik, Lebih Aman Tanpa Lilin
-
Waspada Malware Rokarolla: Trojan Android yang Kuras Rekening hingga Kendalikan Perangkat
-
5 HP Xiaomi dengan Kamera Mirip iPhone, Kualitas Foto dan Video Gak Kaleng-kaleng
-
Oppo Kuasai Pasar Smartphone Indonesia Q1 2026, Find X9 Ultra dan Find X9s Bidik Segmen Premium
-
Sharp Genjot Produk Ramah Lingkungan, Gandeng Pemda DKI Kelola Sampah Elektronik dan Tanam 600 Pohon
-
Turnamen Domino Nasional HGI Digelar di Jakarta, 1.500 Peserta Berebut Hadiah Rp200 Juta