Großbritanniens größter NHS Trust untersucht schweren Ransomware-Angriff

Großbritanniens größter NHS Trust untersucht schweren Ransomware-Angriff

Kamso Oguejiofor-Abugu Kamso Oguejiofor-Abugu
Veröffentlicht am: 13. Juli 2023
Großbritanniens größter NHS Trust untersucht schweren Ransomware-Angriff

Barts Health NHS Trust, der größte NHS-Trust im Vereinigten Königreich, führt derzeit eine dringende Untersuchung eines Ransomware-Angriffs durch, da der öffentliche Sektor des Landes einem Anstieg von Cyberangriffen ausgesetzt ist. Der Trust, der für fünf große Krankenhäuser verantwortlich ist und über 2.5 Millionen Patienten betreut, tauchte kürzlich auf der Dark-Web-Leak-Site der ALPHV-Ransomware-Bande, auch bekannt als BlackCat, auf.

Die Bande behauptet, den größten Verstoß gegen Gesundheitsdaten im Vereinigten Königreich begangen zu haben, bei dem unglaubliche 70 Terabyte an sensiblen Informationen kompromittiert wurden. Zu den gestohlenen Daten gehören Reisepässe, Führerscheine und interne E-Mails, die als „vertraulich“ gekennzeichnet sind.

ALPHV forderte eine Antwort von Barts Health und drohte damit, die kompromittierten Daten zu veröffentlichen, wenn dies nicht der Fall sei.

„Sie haben drei Tage Zeit, sich mit uns in Verbindung zu setzen, um über diesen bedauerlichen Fehler, der Ihre IT-Abteilung verursacht hat, zu entscheiden, was im nächsten Schritt zu tun ist“, sagte die Gruppe. „Wenn Sie lieber schweigen, werden wir mit der Veröffentlichung von Daten beginnen, bei den meisten davon handelt es sich um vertrauliche Bürgerdokumente [sic]“, sagte ALPHV.

Dieser Vorfall markiert den zweiten Verstoß gegen NHS-Daten in den letzten Wochen. Im Juni führte ein Ransomware-Angriff auf die Universität Manchester zu unbefugtem Zugriff auf einen NHS-Datensatz mit Informationen zu 1.1 Millionen Patienten in 200 Krankenhäusern. Zu den verletzten Daten gehören NHS-Nummern und die ersten drei Buchstaben der Postleitzahlen der Patienten.

ALPHV, auch bekannt als BlackCat, ist eine seit langem etablierte russischsprachige Cyberkriminalitätsgruppe. Die Gruppe, die zuvor für ihre Carbanak-Malware bekannt war, die auf Banken abzielte, wechselte zu Ransomware-Angriffen und erlangte Anfang 2022 Bekanntheit, indem sie auf Betreiber von Kraftstoff- und Transportinfrastrukturen abzielte. Zu den jüngsten Opfern zählen das Speicherunternehmen Western Digital und der multinationale Zahlungsriese NCR.

Da Cyberangriffe weiterhin eine Bedrohung für kritische Infrastrukturen darstellen, wird es für Organisationen und Institutionen immer wichtiger, ihre Cybersicherheitsmaßnahmen zu verstärken und wachsam gegenüber sich entwickelnden Bedrohungen zu bleiben.

Zeitstempel:

Mehr von Sicherheitsdetektive