UK's grootste NHS Trust onderzoekt grote ransomware-aanval

UK's grootste NHS Trust onderzoekt grote ransomware-aanval

Kamso Oguejiofor-Abugu Kamso Oguejiofor-Abugu
Gepubliceerd op: 13 juli 2023
UK's grootste NHS Trust onderzoekt grote ransomware-aanval

Barts Health NHS Trust, de grootste NHS-trust in Groot-Brittannië, voert momenteel een dringend onderzoek uit naar een ransomware-aanval nu de publieke sector van het land wordt geconfronteerd met een golf van cyberaanvallen. De trust, die verantwoordelijk is voor vijf grote ziekenhuizen en ruim 2.5 miljoen patiënten bedient, verscheen onlangs op de dark web-leksite van de ALPHV-ransomwarebende, ook wel bekend als BlackCat.

De bende beweert het grootste datalek in de gezondheidszorg in Groot-Brittannië te hebben gepleegd, waarbij maar liefst 70 terabyte aan gevoelige informatie in gevaar is gebracht. De gestolen gegevens omvatten paspoorten, rijbewijzen en interne e-mails met het label 'vertrouwelijk'.

ALPHV eiste een reactie van Barts Health en dreigde de gecompromitteerde gegevens te publiceren als ze dat niet deden.

"Je hebt drie dagen de tijd om contact met ons op te nemen om deze jammerlijke fout te bespreken, waardoor je IT-afdeling moest beslissen wat ze in de volgende stap moesten doen", zei de bende. “Als u liever zwijgt, zullen we beginnen met het publiceren van gegevens, waarvan de meeste – vertrouwelijke documenten van burgers [sic],” zei ALPHV.

Dit incident markeert de tweede inbreuk op NHS-gegevens in de afgelopen weken. In juni resulteerde een ransomware-aanval op de Universiteit van Manchester in ongeoorloofde toegang tot een NHS-dataset met informatie over 1.1 miljoen patiënten in 200 ziekenhuizen. De geschonden gegevens omvatten NHS-nummers en de eerste drie letters van de postcodes van patiënten.

ALPHV, ook bekend als BlackCat, is een al lang bestaande Russischsprekende cybercriminele groep. De groep stond voorheen bekend om hun Carbanak-malware die zich op banken richtte, maar stapte over op ransomware-aanvallen en verwierf begin 2022 bekendheid door zich te richten op exploitanten van brandstof- en transportinfrastructuur. Recente slachtoffers zijn onder meer opslagbedrijf Western Digital en multinationale betalingsgigant NCR.

Nu cyberaanvallen de kritieke infrastructuur blijven bedreigen, wordt het voor organisaties en instellingen steeds belangrijker om hun cyberbeveiligingsmaatregelen te versterken en waakzaam te blijven tegen zich ontwikkelende bedreigingen.

Tijdstempel:

Meer van Veiligheidsdetectives