
Image by Annie Spratt, from Unsplash
CEO de Cibersegurança Acusado de Hackear Computador de Hospital com Malware
Uma CEO local de cibersegurança foi presa por supostamente instalar malware no Hospital St. Anthony, causando alarme sobre a confiança nos profissionais de cibersegurança.
Está com pressa? Aqui estão os fatos rápidos:
- O malware capturou capturas de tela a cada 20 minutos, enviando-as externamente.
- Bowie se passou por um visitante, alegando que um membro da família estava em cirurgia.
- Nenhum dado do paciente foi acessado graças à rápida detecção.
Um CEO de cibersegurança de Oklahoma foi preso após ser acusado de instalar malware em um computador de hospital, conforme relatado inicialmente pelo HIPAA Journal.
Em 6 de agosto de 2024, Jeffrey Bowie, CEO de uma empresa de cibersegurança baseada em Edmond, foi flagrado por câmeras de vigilância perambulando pelos corredores do Hospital St. Anthony da SSM Health em Oklahoma City. De acordo com a polícia, Bowie entrou em vários escritórios antes de acessar dois computadores – um dos quais era de uso exclusivo da equipe, conforme relatado por News9.
As autoridades dizem que, em 10 minutos, ele instalou um malware projetado para tirar capturas de tela a cada 20 minutos e enviá-las para um endereço IP externo, como relatado por Koco News5. Ele disse a um funcionário do hospital que o questionou que precisava usar o computador porque tinha um familiar em cirurgia.
O Hospital St. Anthony lançou uma investigação forense e encontrou um software suspeito. Felizmente, nenhum dado do paciente foi acessado. “Em 6 de agosto de 2024, uma pessoa não autorizada foi identificada acessando um computador do hospital em uma suposta tentativa de instalar malware”, disse o hospital em um comunicado, conforme relatado pelo Cybernews.
“Devido às precauções em vigor, o problema foi resolvido imediatamente e nenhuma informação do paciente foi acessada. Trabalhamos de perto com as autoridades durante a investigação”, acrescentou o comunicado.
Bowie foi preso pela polícia de Oklahoma City na semana passada e está enfrentando duas acusações de violação da Lei de Crimes de Computador de Oklahoma. Se condenado, ele poderá enfrentar multas de até $100.000 e uma pena de prisão de até 10 anos, conforme relatado pela HIPAA.
Curiosamente, o ex-empregador de Bowie, Alias Cyber Security, revelou que o havia demitido anos atrás devido a preocupações éticas. Koco News relata que seu CEO, Donovan Farrow, comentou sobre o caso:
“Eu não fiquei tão surpresa… Algumas pessoas simplesmente fazem coisas por desespero, apenas tentando se desenvolver… Eu amo a comunidade de cibersegurança. Quero que todos cresçam nisso, mas isso é injustificado, e coloca uma certa mancha neste tipo de negócio.”