Medibank предупреждает клиентов о том, что банда вымогателей слила их данные PlatoBlockchain Data Intelligence. Вертикальный поиск. Ай.

Medibank предупреждает клиентов о том, что банда вымогателей слила их данные

Колин Тьерри


Колин Тьерри

Опубликовано: 10 ноября 2022

Австралийская медицинская страховая компания Medibank предупредила клиентов в среду, что вымогателей группа позади нарушение прошлого месяца произошла утечка данных, украденных из ее систем.

Medibank является одним из крупнейших частных страховщиков здоровья в Австралии, предоставляя частное медицинское страхование и услуги более чем 3.9 миллионам клиентов.

Злоумышленники связаны с бандой вымогателей REvil, и до сих пор они просочились в самую разнообразную информацию. Это включало личные и медицинские данные миллионов клиентов Medibank, а также, судя по снимкам экрана WhatsApp, переговоры с командой безопасности медицинской страховой компании и генеральным директором Дэвидом Кочаром.

Medibank заявил, что нет никаких доказательств того, что киберпреступники получили доступ к финансовой информации (кредитной карте и банковским реквизитам), данным о состоянии здоровья для дополнительных услуг (таких как стоматологические, оптические и психологические) или первичным документам, удостоверяющим личность (например, водительским правам).

Компания также предупредила своих клиентов о том, что злоумышленники опубликовали онлайн-файлы, «которые, как считается, были украдены» из ее сети, и что она ожидает, что киберпреступники продолжат публиковать украденные данные на своем веб-сайте утечки в даркнете.

«Эти данные включают в себя личные данные, такие как имена, адреса, даты рождения, номера телефонов, адреса электронной почты, номера Medicare для клиентов ahm (без даты истечения срока действия), в некоторых случаях номера паспортов для наших иностранных студентов (без даты истечения срока действия), а некоторые данные о медицинских заявлениях», — сказал Medibank в Twitter пост.

«Файлы представляют собой образец данных, к которым, как мы ранее определили, имел доступ преступник. Мы ожидаем, что преступник продолжит публиковать файлы в даркнете», — добавили в компании.

Предупреждение Medibank в среду прозвучало после того, как компания заявила в пресс-релизе в понедельник, что он не заплатит требование выкупа, сделанное злоумышленниками.

«Сегодня мы объявили, что преступнику, ответственному за эту кражу данных, не будет выплачиваться выкуп», — говорится в сообщении компании.

«Исходя из обширных советов, которые мы получили от экспертов по киберпреступности, мы полагаем, что выплата выкупа лишь ограниченно гарантирует возврат данных наших клиентов и предотвратит их публикацию», — добавили в компании.

Отметка времени:

Больше от Детективы безопасности