حریم خصوصی بیماران سرطانی نقض شد: هکرهای روسی عکس های برهنه را در دارک وب فاش کردند

حریم خصوصی بیماران سرطانی نقض شد: هکرهای روسی عکس های برهنه را در دارک وب فاش کردند

کامسو اوگوجیوفور-ابوگو کامسو اوگوجیوفور-ابوگو
منتشر شده در: مارس 9، 2023
حریم خصوصی بیماران سرطانی نقض شد: هکرهای روسی عکس های برهنه را در دارک وب فاش کردند

شبکه بهداشت و درمان Lehigh Valley (LVHN) اخیرا تأیید کرد که سه تصویر از بیماران سرطانی تحت درمان انکولوژی رادیویی و هفت سند دیگر حاوی اطلاعات بیمار در وب تاریک منتشر شده است. نشت به دنبال یک حمله سایبری که در 6 فوریه کشف شد و توسط گروه باج افزار مرتبط با روسیه، بلک کت، اعدام شد.

بر اساس بیانیه روز سه شنبه LVHN، "این عمل جنایتکارانه غیر وجدان از بیماران تحت درمان سرطان سوء استفاده می کند و LVHN این رفتار نفرت انگیز را محکوم می کند." این باند تقاضای باج کرده بود اما شبکه بهداشت از پرداخت آن خودداری کرد.

دکتر پابلو مولینا، مدیر ارشد امنیت اطلاعات دانشگاه درکسل، نسبت به پرداخت باج هشدار می دهد، زیرا این امر تنها "حملات آینده را به سازمان های دیگر تسهیل می کند." او خاطرنشان می کند که BlackCat تمایل دارد بیمارستان های ایالات متحده را هدف قرار دهد زیرا "اینجا پول زیادی است" و این باند در گذشته عملیات موفقیت آمیزی داشته است.

وزارت بهداشت و خدمات انسانی در ژانویه درباره BlackCat هشدار داد و گفت که این یک تهدید باج افزار جدید اما بسیار ماهر برای صنعت سلامت است.

باج‌افزار BlackCat که به نام ALPHV نیز شناخته می‌شود، اغلب برای اخاذی مضاعف استفاده می‌شود، جایی که مهاجمان داده‌ها را می‌دزدند، آن‌ها را رمزگذاری می‌کنند و سپس تهدید می‌کنند که در صورت عدم پرداخت باج درخواستی، آن‌ها را در اختیار عموم قرار خواهند داد. این گروه مجرم سایبری از زمانی که برای اولین بار در نوامبر 2021 شناسایی شد، تا حد زیادی خدمات بهداشتی ایالات متحده را هدف قرار داده است و خواهان باج هایی تا سقف 1.5 میلیون دلار است که وابستگان آن 80 تا 90 درصد از هزینه باج را نگه می دارند.

حمله سایبری به شبکه بهداشت و درمان لیهای ولی یادآوری جدی از تهدید فزاینده حملات باج افزار علیه بخش مراقبت های بهداشتی است. اطلاعات پزشکی شخصی و حساس بیماران ممکن است در دستان اشتباه قرار گیرد و آنها را در معرض خطر سرقت هویت و سایر پیامدهای مضر قرار دهد.

کارشناسان هشدار می دهند که بیمارستان ها و سازمان های مراقبت های بهداشتی باید اقدامات امنیت سایبری را برای جلوگیری از وقوع حملات سایبری در وهله اول در اولویت قرار دهند. آنها همچنین باید برنامه های اضطراری برای واکنش به چنین حوادثی داشته باشند تا خسارات ناشی از آن را به حداقل برسانند.

شبکه بهداشتی دره لیهی (LVHN) متشکل از 13 پردیس بیمارستانی به علاوه مراکز بهداشتی متعدد، مراکز درمانی، مکان‌های توانبخشی، سایت‌های ExpressCARE و سایر مکان‌های مراقبت سرپایی در 10 شهرستان پنسیلوانیا شرقی است.

تمبر زمان:

بیشتر از کارآگاهان ایمنی