Invitro tillkännagav avstängning av att acceptera tester på grund av en cyberattack. Invitros kontor i Novosibirsk attackerades av ett datavirus - de misstänker att Petya Invitro drabbats av ett virus

06.02.2018

Den 5 februari 2018 hölls öppningsceremonin för monumentet till datorviruset Petya på INVITROs centralkontor på Nagatinskaya.

Den 5 februari 2018 hölls öppningsceremonin för monumentet till datorviruset Petya på INVITROs centralkontor på Nagatinskaya.

Monumentet blev en miniatyrkopia av ett tidigare installerat monument i Skolkovo och symboliserar viruset som besegrats av företaget, vilket förlamade arbetet med INVITROs informationssystem i juli 2017. Det tjänar som en påminnelse om att vi lever i en värld av cyberhot, där säkerheten för konfidentiell patientdata står i främsta rummet. Som erfarenheten från fjolårets attack mot företaget visade, är informationssäkerhetssystemet INVITRO kapabelt att motstå externa informationsutmaningar.

Invigningsceremonin leddes av företagets grundare och VD, Alexander Ostrovsky. Det deltog också av vice generaldirektör Vitalina Levashova, direktör för teknikavdelningen Elena Kondrasheva och direktör för företagskommunikation Anton Bulanov.

Minnesvärda priser delades ut till de anställda som var mest aktiva för att eliminera virusattacken.

Tidigare, den 18 december 2017, reste INVITRO för första gången i världen ett monument över datorviruset Petya. Den installerades nära byggnaden av Skolkovo Technopark och är gjord i form av en biten hårddisk.



Den 27 juni 2017 attackerades ett antal stora företag av Petya ransomware-virus. Skadlig programvara krypterade filer på persondatorer och krävde sedan en lösensumma för att återställa åtkomsten till filerna. Bland de blockerade företagen fanns MAERSK, MERK, Cadburys konfektyrfabrik i Australien, Home Credit Bank, GAZPROM, ROSNEFT och MARS i Ryssland, samt INVITRO. Skadorna från attacken uppgick till mer än 8 miljarder dollar.

Invitro Clinic har avbrutit insamlingen av biomaterial och utfärdandet av testresultat i Ryssland, Vitryssland och Kazakstan på grund av en storskalig cyberattack. Företaget försäkrar att kunders personuppgifter inte har påverkats.

Medicinska företaget Invitro stoppade insamlingen av biomaterial och utfärdandet av patienttestresultat på grund av en hackerattack den 27 juni. Anton Bulanov, direktör för företagets företagskommunikation, berättade för RBC om detta.

"Själva attacken inträffade runt klockan 14:00 den 27 juni. För tillfället är mottagningen av biomaterial inställd. Och det kan finnas vissa förseningar i att utfärda resultaten av tidigare gjorda studier, säger Bulanov.

En av Invitros kunder sa till RBC att han försökte få resultatet av sin analys den 29 juni. Men företaget informerade honom ursäktande om att detta bara kunde göras på tre dagar.

Enligt Bulanov arbetar experter fortfarande med att eliminera konsekvenserna av attacken. "Jag tror att inom de närmaste 1-2 dagarna kommer allt att återgå till det normala, eftersom en enorm mängd arbete har utförts", noterade han och betonade att det inte förekom något läckage av klienters personuppgifter.

"Alla platser där personuppgifter lagras tillhandahålls för sådana säkerhetsåtgärder att det är praktiskt taget omöjligt att penetrera, om du inte fysiskt tar bort media," försäkrade Bulanov. "Det finns ingen läcka av personuppgifter," betonade han.

Som det står i meddelandet på företagets hemsida kommer Invitro snart att återgå till normal drift. Resultaten av studier som utförs efter denna tidpunkt kommer att levereras till patienterna efter att det tekniska felet har åtgärdats. För tillfället har laboratorieinformationssystemet återställts och processen med att sätta upp det pågår. "Vi beklagar den nuvarande force majeure-situationen och tackar våra kunder för deras förståelse", avslutade Invitro.

Enligt dessa uppgifter attackerades kliniker i Ryssland, Vitryssland och Kazakstan av ett datavirus.

Invitro, tillsammans med andra organisationer i Ryssland, drabbades av en storskalig cyberattack med Petya-viruset den 27 juni. Sedan meddelade företaget tillfälliga restriktioner för akut forskning.

Företag och statliga myndigheter i många europeiska länder och USA har blivit offer för den andra storskaliga cyberattacken efter WannaCry-viruset. Flera företag i Frankrike, såväl som företag i Storbritannien, Ungern, Litauen, Polen, Ukraina och andra länder, utsattes för en hackerattack. Experter utnämnde det nya krypteringsviruset Petya som boven. Inom ett dygn spred sig viruset till Europa och sedan till USA. Senare spred sig viruset till asiatiska länder.

Enligt blockchain-register överfördes 3,99 bitcoins till bitcoin-"plånboken" 1Mz7153HMuxXTuR2R1t78mGSdzaAtNbBWX, indikerat av utpressarna, vid tidpunkten för publiceringen av noten genom 45 transaktioner. Priset på 1 bitcoin, enligt Coindesk, är för närvarande $2 574,46. Sålunda, när det gäller Coindesk-växelkurser, lyckades hackarna tjäna $10,3 tusen.

Idag stötte kunder på det oberoende laboratoriet "Invitro" på ett meddelande som är atypiskt för våra breddgrader. På institutionens dörrar möttes alla besökare av inskriptionen: ”På grund av en massiv hackerattack är det omöjligt att ta biomaterial och utfärda resultat. Vi ber om ursäkt för besväret." Detta kan verka som ett skämt eller ett dåligt skämt, men nej: hackerattacken är inte fiktion. Information om förekomsten av problem med Onliner.by bekräftades av förvaltningsrådets ordförande, Vitaly Shiyanov.

"Kära kunder, på grund av en hackerattack mot företagets infrastruktur har tiden för att tillhandahålla ett antal tjänster i Ryssland och Vitryssland tillfälligt utökats. Läkarmottagningar fungerar som vanligt, med tillfälliga begränsade CITO-tester och prioriterade tester. Forskningsresultat kan erhållas på ditt personliga konto på företagets webbplats. Observera att all personlig information från INVITRO-kunder är helt säker. Vi beklagar den nuvarande situationen och gör allt vi kan för att rätta till den.”- står det på företagets officiella Facebook-sida.

– Det finns verkligen en hackerattack, vi jobbar nu med att eliminera den. Tyvärr, på grund av detta, kan vi ännu inte fullt ut uppfylla våra skyldigheter gentemot patienterna och ge dem resultat i tid. Jag kan inte göra exakta prognoser ännu, men vi hoppas att vi från och med imorgon kommer att återställa ett fullfjädrat arbete, alla tjänster arbetar med detta. För närvarande är vårt största problem kommunikationen med omvärlden. Jag skulle vilja be om ursäkt till våra kunder och försäkra: alla personuppgifter lagras på en annan plats och de kommer inte att skadas,- försäkrade Vitaly Shiyanov.

Vad är detta för slags attack?

Uppenbarligen är problemen med det oberoende laboratoriet "Invitro" relaterade till "Petya" ransomware-viruset, som idag attackerade många institutioner i Ryssland och Ukraina. Företaget är en del av ett internationellt innehav, och därför visade sig grannarnas svårigheter ligga mycket nära det.

Enligt preliminära uppgifter drabbades många företag av viruset, som manifesterade sig runt 14:00, inklusive Bashneft och Rosneft, Zaporozhyeoblenergo, Dneproenergo, Dneprovskaya Electric Power System, Mondelez International, Oschadbank , Mars, Nova Poshta, Nivea, TESA och andra. Ukrainska regeringsdatorer och Auchan-butiker attackerades också. Dessutom orsakade viruset ett avbrott i driften av Kievs tunnelbana: passagerare kan inte betala för resor med bankkort.

Laboratoriet har avbrutit acceptansen av biomaterial för analys i Ryssland, Kazakstan och Vitryssland. Företaget försäkrar att kunders personuppgifter dupliceras och inte påverkas.

Invitro-laboratoriet har avbrutit acceptansen av biomaterial för analys i Ryssland, Kazakstan och Vitryssland på grund av en cyberattack.

Petya-viruset attackerade Invitro-servrar tisdagen den 27 juni, enligt företagets meddelande. ”Mottagning av biomaterial har tillfälligt avbrutits. Vi gör allt för att återuppta arbetet. Alla patientförfrågningar kommer att behandlas noggrant på individuell basis”, konstaterar Invitro. Företaget har nu mer än 900 läkarmottagningar. Personuppgifter om klienter påverkades inte, säger

Direktör för företagskommunikation och marknadsföring av Invitro Anton Bulanov:

— Tills vidare har vi tillfälligt stoppat intaget av biomaterial. På grund av hackerattacken har vi drabbats av en del skada på vårt IT-system, eftersom det för Invitro är ett livsuppehållande system, eftersom företaget är mycket automatiserat. Detta inkluderar alla analysenheter, alla informationslagringssystem, alla kundinformationssystem och så vidare. Nu är återhämtningen mycket aktiv, det vill säga inom en eller två dagar kommer vi att återgå till normalt arbete, varje dag, som vanligt. Nu har de flesta problem som viruset skapat eliminerats. Det är två virus som verkar efter varandra. Detta är Petya-viruset, som först kommer in i systemet, och sedan ger det det andra viruset, vars namn är Misha.

— Vad gör Misha, krypterar eller stjäl, raderar han?

— Misha krypterar, och Petya infekterar systemet och blockerar några grundläggande egenskaper, och kommer sedan hit och orsakar ganska betydande skada.

— För det första går uppgifterna inte förlorade: varken analysdata eller andra personuppgifter från våra kunder. Alla system relaterade till lagring av personuppgifter dupliceras, och uppgifterna lagras säkert.

Petya ransomware-attacken, som blockerar åtkomst till data och kräver pengar för att låsa upp, blev känd den 27 juni. Viruset började aktivt spridas över datornätverk i Ryssland och Ukraina. I synnerhet attackerades Mars, Nivea, Ukrtelecom och andra. Enligt Group-IB, som är specialiserat på datasäkerhet och skydd mot cyberhot, har över 80 företag drabbats av viruset i Ryssland och Ukraina.

28.06.2017

Cyberattacken som de största företagen runt om i världen utsattes för igår gick inte förbi INVITRO.

Cyberattacken som de största företagen runt om i världen utsattes för igår gick inte förbi INVITRO. För tillfället vidtas alla åtgärder för att eliminera skadorna på vår infrastruktur. Vi förklarar med fullt ansvar att våra kunders personliga data inte skadades eller erhölls av angripare.

Tyvärr, på grund av attacken, påverkades vissa processer - i synnerhet ökade tiden för att utfärda testresultat. Resultaten av studier utförda av laboratoriekomplex före 14:30 den 27 juni skickades till patienter med hjälp av deras personliga konto och mobilapplikation. Resultaten av studier som utförs efter denna tidpunkt kommer att levereras till patienterna efter att det tekniska felet har åtgärdats. För tillfället har laboratorieinformationssystemet återställts och processen med att sätta upp det pågår.

INVITROs medicinska kontor upprätthåller tidsbegränsningar för CITO-studier och prioriterade tester. Det biomaterial som erhölls under perioden med tekniskt fel lagrades i enlighet med alla preanalytiska krav och kommer att bearbetas av INVITRO laboratoriekomplex.

Den federala informationstjänstens arbete har återställts all information kan erhållas genom att ringa hotline: 8-800-200-363-0

Bolaget kommer att återgå till normal drift inom en snar framtid. Observera att mottagna förfrågningar, kommentarer och klagomål kommer att noggrant studeras och behandlas av företagets specialister.

Vi beklagar den nuvarande force majeure-situationen och tackar våra kunder för deras förståelse.

Dela