Az Egyesült Királyság legnagyobb NHS Trustja súlyos zsarolóvírus-támadást vizsgál ki

Az Egyesült Királyság legnagyobb NHS Trustja súlyos zsarolóvírus-támadást vizsgál ki

Kamso Oguejiofor-Abugu Kamso Oguejiofor-Abugu
Kiadja: Július 13, 2023
Az Egyesült Királyság legnagyobb NHS Trustja súlyos zsarolóvírus-támadást vizsgál ki

A Barts Health NHS Trust, az Egyesült Királyság legnagyobb NHS-trösztje, jelenleg sürgős vizsgálatot folytat egy zsarolóvírus-támadás ügyében, mivel az ország közszférája a kibertámadások számának növekedésével néz szembe. Az öt nagy kórházért felelős és több mint 2.5 millió beteget kiszolgáló tröszt a közelmúltban jelent meg az ALPHV ransomware banda, BlackCat néven is ismert sötét webes kiszivárogtatási oldalán.

A banda azt állítja, hogy az Egyesült Királyság legnagyobb egészségügyi adatszivárgását hajtotta végre, amely elképesztő, 70 terabájtnyi érzékeny információt veszélyeztetett. Az ellopott adatok közé tartoznak az útlevelek, a jogosítványok és a „bizalmas” feliratú belső e-mailek.

Az ALPHV választ követelt a Barts Health-től, és azzal fenyegetőzött, hogy közzéteszi a kompromittált adatokat, ha nem teszik meg.

„Három nap áll rendelkezésére, hogy felvegye velünk a kapcsolatot, hogy eldöntse ezt a sajnálatos hibát, amely miatt az informatikai részleget meghozta, és eldöntse, mit tegyen a következő lépésben” – mondta a banda. „Ha inkább hallgat, elkezdjük nyilvánosságra hozni az adatokat, a legtöbbet – a polgárok bizalmas dokumentumait [sic]” – közölte az ALPHV.

Ez az incidens az elmúlt hetekben az NHS adatainak második megsértése. Júniusban a Manchesteri Egyetem elleni zsarolóvírus-támadás illetéktelen hozzáférést eredményezett az NHS-adatkészlethez, amely 1.1 kórház 200 millió betegének adatait tartalmazza. A feltört adatok tartalmazzák az NHS-számokat és a betegek irányítószámának első három betűjét.

Az ALPHV, más néven BlackCat, egy nagy múltú, oroszul beszélő kiberbűnözői csoport. A korábban bankokat megcélzó Carbanak kártevőiről ismert csoport áttért a ransomware támadásokra, és 2022 elején az üzemanyag- és közlekedési infrastruktúra üzemeltetőinek megcélzásával vált ismertté. A közelmúlt áldozatai közé tartozik a Western Digital tárolócég és az NCR multinacionális fizetési óriás.

Mivel a kibertámadások továbbra is veszélyeztetik a kritikus infrastruktúrát, egyre fontosabbá válik a szervezetek és intézmények számára, hogy megerősítsék kiberbiztonsági intézkedéseiket, és továbbra is ébernek maradjanak a fejlődő fenyegetésekkel szemben.

Időbélyeg:

Még több Biztonsági nyomozók