#безопасность #Symantec #вирус
Symantec в своем блоге сообщил о трояне Kwampirs, который распространялся в основном в учреждениях сектора здравоохранения. В числе жертв оказались поставщики медицинского оборудования, фармацевтические компании, поставщики ИТ-решений для производителей медицинского оборудования, а также логистические компании, участвующие в цепочке поставок такого оборудования. Самое интересное, что целями атаки были не рабочие компьютеры сотрудников, а высокотехнологичная медицинская техника, рентгенологические и МРТ-аппараты, вернее АРМ-врача, которые поставляются с таким оборудованием. Symantec пишет, что троян этот известен еще с 2015 года, но особенность такого медицинского оборудования в том, то на нем производители, как правило, устанавливают проверенные устаревшие версии операционной системы, чтобы исключить проблемы в работе.
В Forbes по этому поводу предположили, что троян использовался на этих медицинских устройствах, предназначенных для обработки и просмотра изображений рентгеновских и МРТ-исследований, в рамках промышленного шпионажа.
Надеюсь у нас в медучреждениях никто не выставляет наружу в Интернет сегменты сети, в котором стоит медицинская техника?