Cybernewsy
Czy KSC wymaga SOC?
Wyobraź sobie poranek w dużym polskim szpitalu. Rejestracja stoi, lekarze nie widzą historii chorób, tomograf nie działa. Pacjenci czekają, operacje odwołane. Hakerzy z grupy LockBit 3.0 włamali się pół roku wcześniej przez phishinga – prosty mail z załącznikiem udającym fakturę od dostawcy. Szyfrowali dane po cichu, aż uderzyli. Szpital zapłacił 2 miliony złotych okupu, ale systemy wróciły po tygodniu. Dyrektor poleciał ze stanowiska, bo raport do CSIRT spóźniony o 48 godzin. To nie fikcja – podobny scenariusz rozegrał się w 2024 w jednym z dużych ośrodków medycznych, gdzie incydentów ransomware było już ponad tysiąc.