'Este fin de semana pasado (el sábado 9, vamos), estuve trabajando en uno de los Hospitales públicos de la Comunidad de Madrid. Ya el viernes 8 empezamos a tener problemas con la Intranet: no podíamos conectarnos a Internet, no podíamos conectarnos a los servidores para ver analíticas… ¿Qué estaba pasando? Las llamadas al Servicio de Informática eran constantes. Tengo que decir que se portaron muy bien, pero está sobrepasados, porque tan sólo hay 5 informáticos, y
no tienen jefe de servicio.
Todos pensábamos que se iba a resolver rápido, pero desde las 11 de la mañana del viernes todo fue a peor, porque a cada hora se estropeaba un ordenador o un servidor. De hecho, la Subdirectora Médica avisó vía telefónica a los trabajadores del Hospital para comunicarles algo que ya se sabía: que la red se había caído. ¿La causa? Pues nos dijo que era un virus, así que nos lo creímos.
El sábado, como dije, estuve trabajando, y la cosa no pudo ser peor: no pudimos acceder a las analíticas, a las historias clínicas, a Internet, a las impresoras… A media mañana vinieron 3 informáticos desde su casa para intentar arreglar el desaguisado, pero como he mencionado antes, están desbordados: eran 600 ordenadores en un Hospital pequeño como el nuestro, y se limitaron a los de uso más frecuente o a los críticos (servidores, etc).
Hoy Domingo he comprobado que sólo funcionan los servidores y los ordenadores críticos, pero gran parte siguen inutilizados. Al llegar a casa he hecho una búsqueda, y he encontrado la noticia en el Blog de APISCAM. La noticia es demasiada generosa, porque creo que las implicaciones de lo que ha pasado son varias:
- El virus es, según la Herramienta de Detección de Software Malintencionado de Microsoft, el denominado Backdoor:Win32/IRCbot.gen!k. Por lo que he encontrado aprovecha una vulnerabilidad DNS de los ordenadores con Windows basados en NT, pero no me hagáis mucho caso, porque hay muchas fuentes, y cada una dice una cosa.
- Se ha caído TODA la red del Hospital, y posiblemente TODAS las redes del resto de los Hospitales de la CAM (según los rumores, es así, pero sólo son rumores). Tengo que decir que no toda se ha caído: los sistemas que funcionan con UNIX no (¡Aúpa el HP-HIS!). Es probable que se hayan afectado otras redes corporativas de la CAM.
- Lo de “aislar las ubicaciones para evitar su propagación” es de risa. Ya se ha propagado.
- Es cierto que, de momento, no se conoce el alcance de este virus o lo que sea. No queda claro si es n worm o un trojan horse. Ya nos enteraremos.
- El trastorno a los que trabajamos allí ha sido enorme durante este fin de semana, pero lo que me asusta es si mañana lunes seguirán los problemas.
- Este “desastre” demuestra lo poco preparada que está la Sanidad Madrileña; ojo, no me quejo de los informáticos, que son poco y están saturados y hacen todo lo que pueden, sino de cómo se organiza y de los pocos medios.
Hace 10 días, se detectaba un virus (informático, claro) en la
Sanidad de Castilla y León. Al parecer, son virus diferentes, pero yo me pregunto: ¿Están las administraciones preparadas para hacer frente a las chapuzas que hace Microsoft con sus servidores y sus sistemas operativos? ¿Nos saldrá cara esta dependencia de Microsoft?
Mañana vuelvo a trabajar; espero que todo se haya arreglado. Ya os contaré.'
Fuente:
Blog RafaLinux