Tin tức và phân tích của tất cả các thiết bị di động

ConectSUS và Hệ thống Y tế vẫn ngoại tuyến sau một nỗ lực xâm lược mới

Bộ Y tế đã báo cáo vào thứ Ba tuần trước (17) rằng các hệ thống của họ là nạn nhân của một cuộc tấn công mới của hacker. Cơ quan cho biết cuộc tấn công không dẫn đến bất kỳ tác động nào đến dữ liệu nền tảng và rằng các hệ thống như ConectSUS, e-SUS Notifica và SI-PNI sẽ trở lại bình thường trong Thứ Tư này (18). Tại thời điểm xuất bản tin tức này, hệ thống SUS vẫn đang trong quá trình bảo trì và không ổn định.

Theo Bộ Y tế, Cục Công nghệ Thông tin SUS (Datasus) đã xác định một nỗ lực truy cập bất hợp pháp vào thứ Hai (16). Để đảm bảo tính bảo mật của dữ liệu hệ thống, tất cả các truy cập đã bị tạm dừng cho đến khi có thể thực hiện phân tích và bảo trì. Dưới đây, bạn có thể thấy thông báo bảo trì đang được hiển thị đầy đủ trên các nền tảng SUS.

Đó không phải là cuộc tấn công đầu tiên

ConectSUS là nền tảng có chức năng tạo chứng chỉ vắc xin COVID-19, Thông báo e-SUS cho phép người dùng báo cáo các trường hợp nhẹ của COVID và cuối cùng, SI-PNI lưu trữ dữ liệu về liều lượng và dự trữ vắc xin.

Đây không phải là lần đầu tiên nền tảng của Bộ Y tế bị tội phạm tấn công, vào tháng 12 năm 2021, sistema đã bị tấn công và họ đã ngừng hoạt động trong gần hai tuần. Đã 13 ngày mà hệ thống không thể truy cập được.

Ngoài ra, đây không phải là vấn đề duy nhất mà ConectSUS phải đối mặt. Vào đầu năm nay, một vi phạm an ninh đã được phát hiện đã xác nhận bất kỳ mã QR nào làm bằng chứng về vắc xin, cho phép người Brazil được miễn tiêm chủng. Bộ Y tế cho biết họ đã sửa lỗi bảo mật này.

…..