NHS Trust ที่ใหญ่ที่สุดในสหราชอาณาจักรกำลังสืบสวนการโจมตี Ransomware ครั้งใหญ่

NHS Trust ที่ใหญ่ที่สุดในสหราชอาณาจักรสืบสวนการโจมตีของแรนซัมแวร์รายใหญ่

คัมโซ โอกูจิโอฟอร์-อาบูกู คัมโซ โอกูจิโอฟอร์-อาบูกู
เผยแพร่เมื่อ: กรกฎาคม 13, 2023
NHS Trust ที่ใหญ่ที่สุดในสหราชอาณาจักรกำลังสืบสวนการโจมตี Ransomware ครั้งใหญ่

Barts Health NHS Trust ซึ่งเป็นหน่วยงาน NHS ที่ใหญ่ที่สุดในสหราชอาณาจักร กำลังดำเนินการสอบสวนอย่างเร่งด่วนเกี่ยวกับการโจมตีของแรนซัมแวร์ เนื่องจากภาครัฐของประเทศเผชิญกับการโจมตีทางไซเบอร์ที่เพิ่มขึ้น ความไว้วางใจซึ่งรับผิดชอบในโรงพยาบาลใหญ่ 2.5 แห่งและให้บริการผู้ป่วยมากกว่า XNUMX ล้านคน เพิ่งปรากฏบนไซต์รั่วไหลของเว็บมืดของแก๊งค์แรนซัมแวร์ ALPHV หรือที่รู้จักในชื่อ BlackCat

คนร้ายอ้างว่าได้ทำการละเมิดข้อมูลด้านการรักษาพยาบาลครั้งใหญ่ที่สุดในสหราชอาณาจักร โดยทำลายข้อมูลที่ละเอียดอ่อนถึง 70 เทราไบต์ ข้อมูลที่ถูกขโมย ได้แก่ หนังสือเดินทาง ใบขับขี่ และอีเมลภายในที่มีป้ายกำกับว่า “เป็นความลับ”

ALPHV ต้องการคำตอบจาก Barts Health และขู่ว่าจะเผยแพร่ข้อมูลที่ถูกบุกรุกหากไม่เปิดเผย

“คุณมีเวลา 3 วันในการติดต่อกับเราเพื่อตัดสินข้อผิดพลาดอันน่าสมเพชนี้ซึ่งทำให้แผนกไอทีของคุณตัดสินใจว่าจะทำอย่างไรในขั้นตอนถัดไป” แก๊งค์กล่าว “หากคุณต้องการเก็บปากเงียบ เราจะเริ่มเผยแพร่ข้อมูล ซึ่งส่วนใหญ่เป็นเอกสารลับของพลเมือง [sic]” ALPHV กล่าว

เหตุการณ์นี้ถือเป็นการละเมิดข้อมูล NHS ครั้งที่สองในช่วงไม่กี่สัปดาห์ที่ผ่านมา ในเดือนมิถุนายน การโจมตีด้วยแรนซัมแวร์ที่มหาวิทยาลัยแมนเชสเตอร์ส่งผลให้มีการเข้าถึงชุดข้อมูล NHS ที่มีข้อมูลเกี่ยวกับผู้ป่วย 1.1 ล้านคนในโรงพยาบาล 200 แห่งโดยไม่ได้รับอนุญาต ข้อมูลที่ละเมิด ได้แก่ หมายเลข NHS และตัวอักษรสามตัวแรกของรหัสไปรษณีย์ของผู้ป่วย

ALPHV หรือที่รู้จักกันในชื่อ BlackCat เป็นกลุ่มอาชญากรไซเบอร์ที่พูดภาษารัสเซียซึ่งมีมายาวนาน ก่อนหน้านี้เป็นที่รู้จักจากมัลแวร์ Carbanak ที่มุ่งเป้าไปที่ธนาคาร กลุ่มนี้ได้เปลี่ยนไปใช้การโจมตีด้วยแรนซัมแวร์ และได้รับชื่อเสียงในทางลบในต้นปี 2022 โดยการกำหนดเป้าหมายไปที่ผู้ให้บริการโครงสร้างพื้นฐานด้านเชื้อเพลิงและการขนส่ง เหยื่อล่าสุด ได้แก่ บริษัทจัดเก็บข้อมูล Western Digital และ NCR ยักษ์ใหญ่ด้านการชำระเงินข้ามชาติ

เนื่องจากการโจมตีทางไซเบอร์ยังคงคุกคามโครงสร้างพื้นฐานที่สำคัญ จึงมีความสำคัญมากขึ้นสำหรับองค์กรและสถาบันในการเสริมสร้างมาตรการรักษาความปลอดภัยทางไซเบอร์และยังคงระมัดระวังต่อภัยคุกคามที่พัฒนาอยู่

ประทับเวลา:

เพิ่มเติมจาก นักสืบความปลอดภัย