La plus grande fiducie du NHS du Royaume-Uni enquête sur une attaque majeure de ransomware

Le plus grand NHS Trust du Royaume-Uni enquête sur une attaque majeure de ransomware

Kamso Oguejiofor-Abugu Kamso Oguejiofor-Abugu
Publié le: 13 juillet 2023
La plus grande fiducie du NHS du Royaume-Uni enquête sur une attaque majeure de ransomware

Barts Health NHS Trust, le plus grand trust du NHS au Royaume-Uni, mène actuellement une enquête urgente sur une attaque de ransomware alors que le secteur public du pays est confronté à une recrudescence des cyberattaques. La fiducie, responsable de cinq grands hôpitaux et desservant plus de 2.5 millions de patients, est récemment apparue sur le site de fuite du dark web du gang de ransomware ALPHV, également connu sous le nom de BlackCat.

Le gang prétend avoir commis la plus grande violation de données de santé au Royaume-Uni, compromettant la quantité stupéfiante de 70 téraoctets d’informations sensibles. Les données volées comprennent des passeports, des permis de conduire et des courriels internes étiquetés « confidentiels ».

ALPHV a exigé une réponse de Barts Health et a menacé de publier les données compromises s'il ne le faisait pas.

"Vous avez 3 jours pour nous contacter afin de décider de cette erreur de pitié qui a commis votre service informatique, décider quoi faire à l'étape suivante", a déclaré le gang. "Si vous préférez garder le silence, nous commencerons à publier des données, pour la plupart des documents confidentiels des citoyens [sic]", a déclaré l'ALPHV.

Cet incident marque la deuxième violation des données du NHS ces dernières semaines. En juin, une attaque de ransomware contre l’Université de Manchester a entraîné un accès non autorisé à un ensemble de données du NHS contenant des informations sur 1.1 million de patients répartis dans 200 hôpitaux. Les données piratées comprennent les numéros NHS et les trois premières lettres des codes postaux des patients.

ALPHV, également connu sous le nom de BlackCat, est un groupe cybercriminel russophone établi de longue date. Auparavant connu pour son malware Carbanak ciblant les banques, le groupe est passé aux attaques de ransomwares et a gagné en notoriété début 2022 en ciblant les opérateurs d'infrastructures de carburant et de transport. Les victimes récentes incluent la société de stockage Western Digital et le géant multinational des paiements NCR.

Alors que les cyberattaques continuent de menacer les infrastructures critiques, il devient de plus en plus crucial pour les organisations et les institutions de renforcer leurs mesures de cybersécurité et de rester vigilantes face à l'évolution des menaces.

Horodatage:

Plus de Détectives de sécurité