اداره ملی سایبری گفت این حمله که در یوم کیپور رخ داد شامل نقض اطلاعات و تلاش برای ایجاد اختلال در عملکرد بیمارستان بود. اگرچه مهاجمان اطلاعات پزشکی را فاش کردند، اما این اداره گفت که به خدمات پزشکی آسیبی نرسیده است و حادثه زودتر مهار شد.
یوسی کارادی، رئیس اداره ملی سایبری گفت: «در بیمارستان شامیر، فراتر از نشت دادهها، تلاش برای آسیب رساندن به بیمارستانی در اسرائیل از خط قرمزی عبور میکند که میتوانست جان انسانها را به خطر بیندازد.»
در ابتدا، یک گروه باج افزار از شرق اروپا مسئولیت را بر عهده گرفت و یک درخواست اخاذی با مهلت ۷۲ ساعته ارسال کرد. با این حال، مقامات اسرائیلی بعداً متوجه شدند که بازیگران ایرانی در پشت این حمله بودند.
این اداره گفت این حادثه بخشی از یک کمپین بزرگتر حملات سایبری به شرکت های اسرائیلی و ارائه دهندگان خدمات حیاتی در هفته های اخیر بوده است. بیش از ده شرکت خصوصی با انواع مختلفی از حملات سایبری مواجه شده اند که بیشتر آنها از طریق ارائه دهندگان خدمات دیجیتالی که به عنوان حلقه های زنجیره تامین عمل می کنند.
محققان دریافتند که در بسیاری از حوادث اخیر، هکرها از نام های کاربری و رمزهای عبور سرقت شده یا افشا شده برای دسترسی به سیستم ها استفاده کرده اند. در حالی که بیشتر حملات باعث اختلال در عملیات نشدند، برخی به نشت داده ها منجر شدند.
مقامات گفتند که بدون واکنش هماهنگ اداره ملی سایبری، آژانس امنیتی شین بت، وزارتخانه های دولتی و نیروهای دفاعی اسرائیل، آسیب می توانست به مراتب بدتر باشد.
این اداره گفت که از نزدیک با شرکتهای آسیبدیده و با انجمن MIRROR – شبکهای حرفهای از شرکتهای امنیت سایبری متخصص در واکنش به حوادث، همکاری کرده است.
کارادی گفت: «به لطف همکاری نزدیک، به اشتراک گذاری سریع اطلاعات و پاسخ هدفمند، حوادث به سرعت و کارآمد مهار شد و از آسیب بیشتر به اقتصاد اسرائیل جلوگیری کرد.