Mentionsy

(cyber)Bezpieczni
(cyber)Bezpieczni
01.04.2026 15:36

Kulisy ataku ransomware na LPR - Paweł Bąkała

Wyobraź sobie, że w środku nocy systemy, od których zależy ludzkie życie, nagle stają w miejscu. Start każdego helikoptera ratunkowego zamienia się w walkę z czasem, a kluczowe dane medyczne zostają zaszyfrowane. To nie scenariusz filmu sensacyjnego, ale prawdziwa historia ataku ransomware, który w lutym 2022 roku uderzył w Lotnicze Pogotowie Ratunkowe (LPR).O tym, jak wygląda walka z niewidzialnym wrogiem, gdy stawką jest bezpieczeństwo pacjentów, rozmawiam dziś z Pawłem Bąkałą, dyrektorem Krajowego Centrum Monitorowania Ratownictwa Medycznego – instytucji, która znalazła się w samym centrum tego kryzysu.Z moim gościem przejdziemy krok po kroku przez tamte dramatyczne godziny. Dowiecie się, jak wykryto anomalię, dlaczego pierwsze decyzje o izolacji systemów były kluczowe i co czuje zespół, gdy odkrywa, że kopie zapasowe są bezużyteczne. To opowieść o odbudowie całej infrastruktury od zera pod ogromną presją i o tym, jak wbrew wszystkiemu udało się odzyskać 99,6% danych. Zapraszam do wysłuchania historii, która jest ważną lekcją cyberbezpieczeństwa dla nas wszystkich.📝 Rozdziały: Intro0: Wprowadzenie0: Rola Krajowego Centrum Monitorowania Ratownictwa Medycznego (KCMRM) Przyjmowanie zgłoszeń0: Monitorowanie ataków0: Atak ransomware0: Reakcja na cyberatak0: Przywracanie systemu0: Odszyfrowanie danych0: WnioskiOdwiedź mnie również na:☕ Postaw cyfrową kawkę: https://suppi.pl/kporembinski👀 Strona: https://kamilporembinski.pl/👀 LinedIn: https://www.linkedin.com/in/kamilporembinski/👀 Facebook: https://www.facebook.com/kamilporembinski/Oraz mój podcast Spod Wody:🤿 https://spodwody.pl🤿 https://www.youtube.com/c/SpodWody© Wszystkie znaki handlowe należą do ich prawowitych właścicieli.👌 Dziękuję za Waszą uwagę.

Rozdziały (10)

1. Wprowadzenie do Ransomware
2. Rola Krajowego Centrum
3. Proces Przyjmowania Zgłoszeń
4. Analiza i Wykrywanie Anomaliów
5. Atak Ransomware
6. Reakcja na Atak
7. Przywracanie Systemu
8. Odszyfrowanie Danych
9. Wnioski i Przyszłość
10. Zmiany w Cyberbezpieczeństwie

Szukaj w treści odcinka

Znaleziono 30 wyników dla "LPR"

Okazuje się, że niewiele możemy odtworzyć, ponieważ tak naprawdę wszelkie czynności realizowane przez LPR w ramach HEMS-ów i tak dalej mogą być realizowane w trybie awaryjnym, czyli za pomocą telefonów, radia i tak dalej.

Analizowaliśmy ruch, który był z LPR-u na zewnątrz, w ramach ewentualnych tuneli i tak dalej.

I dzisiaj porozmawiamy sobie na temat słynnego gdzieś w internecie w świecie cyberbezpieczeństwa ataku ransomware na LPR.

Czym jest ta instytucja i co ona ma wspólnego z LPR-em?

Wbrew pozorom, wbrew temu, że jesteśmy w ramach struktur LPR-u, zajmujemy się zupełnie innym przedmiotem.

Przekazanie zdarzenia także do LPR-u, czyli do statku powietrznego, który ma przebyć na miejsce zdarzenia, to też podejmie ten reporter wysyłający.

LPR jest bardzo specyficzną jednostką, jeżeli chodzi o realizację zadań.

Jest w ramach struktur Państwowego Ratownictwa Medycznego, ale ze względu na to, że jest bardzo specyficzna, system dla LPR-u, dla statków powietrznych, pisany indywidualnie, oddzielnie i on jeszcze nie jest wdrożony, jesteśmy na etapie pilotażu.

Ten system już występuje w transportach medycznych, które realizuje LPR, ale w tym roku mamy

Wdrożyć go produkcyjnie i mam nadzieję, że w tym roku on już będzie funkcjonował także w LPR.

Strona LPR leży od kilku dni, nic nie działa.

Pojawiały się newsy typu, że LPR już w ogóle nie lata, że jakieś Black Hawki amerykańskie czy w ogóle coś ratują ludzi.

Jeżeli jesteśmy jednostką organizacyjną w ramach struktur LPR-u, no oczywiście wiąże nas wiele elementów.

Nie, nie, nie, mamy też odpowiednie procedury, jednak jesteśmy jednostką, jako LPR już kluczową i oczywiście Komenda Główna Policji została powiadomiona, czy inne służby tego typu, że tak powiem, szeroko rozumiane.

No tu też zrobiliśmy coś takiego, że może nie już takiej w skali, ale wszystkie serwery zostały zamrożone, a wszystkie komputery, które pracowników LPR-u zostały zgromadzone w jednym pomieszczeniu.

Analizowaliśmy ruch, który był z LPR-u na zewnątrz, w ramach ewentualnych tuneli itd.

I zawsze do tego dojdziemy, bo w internecie oczywiście pojawiła się informacja LPR nie lata, bo system informatyczny nie działa.

LPR nie lata dlatego, że komputer ma jakiś system.

Tak naprawdę wszelkie czynności realizowane przez LPR w ramach HEMS-ów i tak dalej mogą być realizowane w trybie awaryjnym, czyli za pomocą telefonów, radia i tak dalej.

Dokładnie tak, czyli LPR se spokojnie lata, przechodzi, nazwijmy to, na papierowe procedury.

Tematami, którymi się zajęliśmy, to nie to, czy LPR lata, bo oczywiście, że lata, przeszliśmy automatycznie na procedury, ale właśnie, czy dane zostały

To co widać w internecie, strona LPR nie działa, pojawiają się fake newsy, także... Z drodzy, tajemnicy na stronie LPR nie ma nic, co powodowałoby brak możliwości zadysponowania HEMS-u.

Tak, która ma poinformować LPR, zakładka kontakt i jakieś aktualności z działań.

Czyli awaryjne budowanie całego LPR-u pod kątem informatycznym.

Możemy całe oprogramowanie standardowe, czyli zainstalować, ono jest dostępne w wersjach instalacyjnych, czyli przygotować od zera cały LPR.

To już jest naturalny proces, aczkolwiek LPR jest przed wdrożeniem SWTPRM, czyli mamy tutaj tych elementów centralizowanych, jeżeli chodzi o obsługę samych zdarzeń medycznych.

Wszystko, co mieliśmy zrobić kiedyś, a myśleliśmy, że kiedyś zrobimy na pewno w LPR-ze też, jaki już był skandal nie ma, po prostu wdrożyliśmy przy okazji.

Nadal to nie będzie złączenie na poziomie infrastruktura LPR-u i infrastruktura SWT-PRM.

I ta sieć została dociągnięta do punktów, gdzie są realizowane zadania przez LPR, czyli to są różne nawet fizyczne sieci.

I tylko tyle, ale nie ma żadnego punktu styku, jeżeli chodzi o systemy wewnętrzne LPR-u, a SWT.