Un empleado despedido de Stradis Healthcare buscó venganza manipulando los datos de envío de los equipos de protección personal de salud que se necesitaban desesperadamente. El FBI ha anunciado que Christopher Dobbins se declaró culpable y fue sentenciado a un año de prisión por violar y deshabilitar temporalmente el sistema de envío de Stradis Healthcare utilizando una cuenta secreta, después de haber sido despedido semanas antes.
Un empleado despedido detiene el envío de PPE crítico durante meses
En marzo pasado, cuando los médicos informaron que tenían que racionar y reutilizar el equipo de protección personal (PPE) para tratar a los pacientes con COVID-19, Stradis Healthcare, con sede en Georgia, que empaqueta y envía PPE y kits quirúrgicos, estaba ansioso por dar un paso al frente y ayudar, según el FBI. Agente especial Roderick Coffin, quien investigó el asunto.
"Fue tanto una oportunidad para que la empresa contribuyera a la respuesta nacional como una oportunidad comercial", dijo en un comunicado el agente especial Coffin, que trabaja en la oficina local de Atlanta del FBI.
Usó una "cuenta secreta" para retrasar los envíos
Unas semanas después de su despido de una empresa proveedora de suministros médicos, un antiguo ejecutivo sanitario usó una cuenta secreta para retrasar el proceso de envío. En consecuencia, Stradis no pudo entregar los suministros a tiempo, incluyendo los equipos de protección individual (EPI) de los médicos. La empresa se vio obligada a suspender temporalmente todas las actividades comerciales, unas interrupciones que continuaron incluso meses después. Al final, la empresa tuvo que recurrir a la ley.
Dadas las actuales circunstancias, sobre todo en relación con la pandemia del COVID-19, el problema tenía menos que ver con las pérdidas causadas por la inactividad y el incumplimiento en los plazos de envío, y más con la inusitada necesidad que tenía el personal médico de estos EPI. Es decir, el responsable no sólo interfirió en las vidas de sus antiguos colegas, sino que también puso en riesgo a médicos y pacientes.
Pero varias semanas antes, Stradis, con sede en Georgia, había despedido a Dobbins de su trabajo allí como vicepresidente, informó el FBI. Aunque la compañía revocó sus credenciales, Dobbins mantenía una cuenta secreta, que aún le permitía acceder a los datos de envío de la compañía, dijo el FBI. En un ataque clásico de amenazas internas, Dobbins utilizó ese acceso de reentrenamiento para manipular los datos de envío, deteniendo temporalmente los esfuerzos de la empresa para distribuir el equipo médico que salva vidas.
"Las operaciones de la compañía se detuvieron brevemente y las interrupciones continuaron durante meses", informó el FBI.
Una vez que la compañía pudo averiguar qué estaba pasando, el FBI dice que se comunicaron de inmediato con las fuerzas del orden, que pusieron al FBI Atlanta Cyber Task Force en el caso.
“Dada la pandemia, era especialmente urgente averiguar qué sucedió y asegurarnos de que no hubiera un compromiso continuo”, dijo Coffin. "También queríamos hacer una declaración de que el FBI y la Oficina del Fiscal de los Estados Unidos van a investigar y procesar este tipo de delitos".
El CEO y cofundador de Stradis, Jeff Jacobs, dijo en un comunicado que la compañía cooperó plenamente con las fuerzas del orden y está ansiosa por dejar el asunto a un lado y volver al trabajo.
El FBI elogió a Stradis Healthcare por su participación temprana y su colaboración abierta en la investigación relacionada con el asunto y dijo que ayudó a acelerar la investigación y a resolver el asunto de manera rápida y exitosa.
"En los casos de intrusión de computadoras, las escenas del crimen son los sistemas en las oficinas de estas empresas, y necesitamos su ayuda para procesar que de alguna manera sea admisible en los tribunales", dijo Coffin. "El FBI trabaja arduamente para establecer de manera proactiva la confianza con las empresas, de modo que cuando ocurran este tipo de cosas, podamos averiguar rápidamente qué sucedió y ellos podrán seguir adelante".
Fuentes:
https://threatpost.com/healthcare-exec-stalls-critical-ppe-shipment/162855/
No hay comentarios:
Publicar un comentario