Az ok a "szokásos": zsarolóvírus támadás érte az olaszországi részleget.
A SYNLAB Italia felfüggesztette minden orvos diagnosztikai és tesztelési szolgáltatását, miután egy múlt heti zsarolóvírus-támadás miatt az IT rendszereit kénytelen volt lekapcsolni. Az április 18-án hajnalban történt incidens után az informatikai részlegük a biztonsági eljárásaiknak megfelelően kizárta a vállalati infrastruktúrából az adott gépeket, és megkezdte a vizsgálatot.
Bár kezdetben technikai problémáról beszéltek, pár órával később a cég bejelentette, hogy ransomware támadás miatt további értesítésig felfüggeszti az összes tevékenységet az olaszországi mintavételi pontokon, egészségügyi központokban és laboratóriumokban.
A SYNLAB az orvosdiagnosztikai piacon egy jelentős kulcs szereplő, világszerte 30 országban - többek közt Magyarországon is - jelen lévő csoport részeként a SYNLAB Italia hálózat 380 laboratóriumot és egészségügyi központot üzemeltet Olaszország szerte. A cég éves forgalma 426 millió dollár, és évente 35 millió elemzést végeznek el. A leállás miatt a teszteredményekhez való hozzáférés megszűnt, a vizsgálatra korábban leadott laboratóriumi minták elemzése időben csúszhat, illetve a leállás miatti késedelem hosszától függően akár új minták begyűjtésére és leadására is szükségük lehet az érintett ügyfeleknek.
A GDPR-nak megfelelően az ügyfeleiket is tájékoztatták a lehetséges szivárgásról, értesítették a hatóságokat is, ám arról még nem született egyértelmű nyilatkozat, hogy pontosan milyen adatok kerülhettek illetéktelen kezekbe.
A hétvégén már elkezdődött egyes szolgáltatások részleges újraaktiválása, többek közt a szakorvosi járóbeteg-látogatások és a fizioterápia. A biztonsági mentésekből elvileg helyre állítható a rendszer, de konkrét ütemtervet a folyamatról még nem hoztak nyilvánosságra. A közlemény szerint külső szakértőkkel folyamatosan vizsgálják az incidens részleteit.
A SYNLAB elnézést kért pácienseitől a jelenlegi helyzetből adódó kellemetlenségekért, és külön erre a célra telefonos és közösségi média csatornákat tett elérhetővé a kérdések megválaszolására, és a panaszok kezelésére.
Emlékezetes, hogy a vállalat franciaországi részlege már szenvedett el hasonló incidenst a tavalyi évben, azt akkor a Cl0p csoport követte el.
A Bleeping Computer mostani cikkének megjelenéséig viszont egyelőre egyik ransomware csoport sem vállalta magára ezt a mostani friss olaszországi támadást.