Un contador, la oportunidad perfecta para un espía: cómo el acceso remoto convirtió el presupuesto de un hospital en fondos privados

Un contador, la oportunidad perfecta para un espía: cómo el acceso remoto convirtió el presupuesto de un hospital en fondos privados

En este esquema confluyeron la credulidad excesiva y la audacia técnica.

image

Los problemas con la ciberseguridad en las instituciones médicas cada vez trascienden el ámbito de los autores de ransomware y de las filtraciones. En la región de Sumy, Ucrania, la investigación de un ciberataque a un centro médico regional derivó en un caso de apropiación indebida de fondos públicos por casi 5 millones de UAH.

Según la Policía Nacional de Ucrania, los atacantes obtuvieron acceso no autorizado al equipo de trabajo de un empleado de contabilidad y utilizaron un programa de control remoto. Esto permitió interferir en las operaciones financieras del centro y realizar pagos no autorizados.

Los agentes de la unidad de lucha contra los ciberdelitos en la región de Sumy determinaron la ruta del dinero y analizaron las transacciones, tras lo cual identificaron a los presuntos participantes del esquema. Los implicados resultaron ser dos residentes de la región de Volinia, de 45 y 40 años. Según la investigación, 4 980 000 UAH fueron transferidos a la cuenta de una sociedad de responsabilidad limitada, cuyo propietario es uno de los sospechosos.

En el marco de la investigación preliminar, las fuerzas de seguridad realizaron cinco registros domiciliarios autorizados en los lugares de residencia de los implicados. Durante las diligencias incautaron equipos informáticos y medios de comunicación, soportes de información, tarjetas bancarias, dinero en efectivo y otros objetos que pueden ser relevantes para el caso.

Los investigadores de la dirección distrital de policía de Sumy, bajo la dirección procesal de la fiscalía, notificaron a los hombres sobre la sospecha de delitos por la intervención no autorizada en el funcionamiento de sistemas informáticos y por robo en cantidades especialmente grandes. Actualmente se decide la imposición de medidas cautelares. La policía también continúa las diligencias para determinar posibles episodios adicionales y otros implicados.