Storbritannias største NHS-trust undersøker større angrep på løsepenger

Storbritannias største NHS-trust undersøker større angrep på løsepenger

Kamso Oguejiofor-Abugu Kamso Oguejiofor-Abugu
Publisert på: Juli 13, 2023
Storbritannias største NHS-trust undersøker større angrep på løsepenger

Barts Health NHS Trust, den største NHS-trusten i Storbritannia, gjennomfører for tiden en hasteundersøkelse av et løsepengevareangrep ettersom landets offentlige sektor står overfor en økning i nettangrep. Trusten, som er ansvarlig for fem store sykehus og betjener over 2.5 millioner pasienter, dukket nylig opp på den mørke nettlekkasjesiden til ALPHV-ransomware-gjengen, også kjent som BlackCat.

Gjengen hevder å ha utført det største datainnbruddet i helsevesenet i Storbritannia, og kompromitterte svimlende 70 terabyte med sensitiv informasjon. De stjålne dataene inkluderer pass, førerkort og interne e-poster merket "konfidensielt".

ALPHV krevde et svar fra Barts Health og truet med å publisere de kompromitterte dataene hvis de ikke gjorde det.

"Du har 3 dager på deg til å kontakte oss for å avgjøre denne synd feilen som gjorde at IT-avdelingen din, bestemmer hva du skal gjøre i neste trinn," sa gjengen. "Hvis du foretrekker å tie, vil vi begynne å publisere data, det meste - borgernes konfidensielle dokumenter [sic]," sa ALPHV.

Denne hendelsen markerer det andre bruddet på NHS-data de siste ukene. I juni resulterte et løsepenge-angrep på University of Manchester i uautorisert tilgang til et NHS-datasett som inneholder informasjon om 1.1 millioner pasienter på tvers av 200 sykehus. De brutte dataene inkluderer NHS-numre og de tre første bokstavene i pasientenes postnummer.

ALPHV, også kjent som BlackCat, er en veletablert russisktalende nettkriminell gruppe. Tidligere kjent for sin Carbanak-malware rettet mot banker, gikk gruppen over til løsepengevare-angrep og ble kjent tidlig i 2022 ved å målrette drivstoff- og transportinfrastrukturoperatører. Nylige ofre inkluderer lagringsfirmaet Western Digital og den multinasjonale betalingsgiganten NCR.

Ettersom cyberangrep fortsetter å true kritisk infrastruktur, blir det stadig viktigere for organisasjoner og institusjoner å styrke sine cybersikkerhetstiltak og være på vakt mot nye trusler.

Tidstempel:

Mer fra Sikkerhetsdetektiver