Medibank, Müşterilerini Fidye Yazılımı Çetesinin Verilerini Sızdırdığı Konusunda Uyardı PlatoBlockchain Veri İstihbaratı. Dikey Arama. Ai.

Medibank, Fidye Yazılım Çetesinin Verilerini Sızdırdığı Konusunda Müşterilerini Uyardı

Colin Thierry


Colin Thierry

Yayınlandı: 10 Kasım 2022

Avustralya sağlık sigortası şirketi Medibank Çarşamba günü müşterilerini uyardı. fidye arkada grup geçen ayki ihlal sistemlerinden çalınan verileri sızdırmıştı.

Medibank, 3.9 milyondan fazla müşteriye özel sağlık sigortası ve hizmetleri sağlayan Avustralya'daki en büyük özel sağlık sigortacılarından biridir.

Tehdit aktörleri REvil fidye yazılımı çetesiyle bağlantılı ve şimdiye kadar çok çeşitli bilgileri sızdırdılar. Bu, milyonlarca Medibank müşterisinin özel ve sağlık verilerini ve WhatsApp ekran görüntülerine göre sağlık sigortasının güvenlik operasyonları ekibi ve CEO'su David Koczar ile müzakere iletişimlerini içeriyordu.

Medibank, siber suçluların finansal bilgilere (kredi kartı ve banka bilgileri), ekstra hizmetler için sağlık iddia verilerine (dişçilik, optik ve psikoloji gibi) veya birincil kimlik belgelerine (sürücü ehliyetleri gibi) erişim sağladığına dair hiçbir kanıt olmadığını söyledi.

Şirket ayrıca müşterilerini, tehdit aktörlerinin kendi ağından "çalındığına inanılan" çevrimiçi dosyalar yayınladığı konusunda uyardı ve siber suçluların çalıntı verileri karanlık ağ sızıntı web sitelerinde yayınlamaya devam etmelerini beklediklerini söyledi.

“Bu veriler, adlar, adresler, doğum tarihleri, telefon numaraları, e-posta adresleri, ahm müşterileri için Medicare numaraları (son kullanma tarihleri ​​değil), bazı durumlarda uluslararası öğrencilerimiz için pasaport numaraları (son kullanma tarihleri ​​değil) ve bazıları gibi kişisel verileri içerir. Sağlık iddia verileri, ”dedi Medibank bir Twitter sonrası.

"Dosyalar, daha önce suçlu tarafından erişildiğini belirlediğimiz verilerin bir örneği gibi görünüyor. Suçlunun dosyaları karanlık ağda yayınlamaya devam etmesini bekliyoruz" dedi.

Medibank'ın Çarşamba günkü uyarısı, şirketin bir açıklama yapmasının ardından geldi. basın bülteni Pazartesi günü tehdit aktörleri tarafından yapılan fidye talebini ödemeyeceğini söyledi.

Şirketten yapılan basın açıklamasında, "Bugün, bu veri hırsızlığından sorumlu suçluya herhangi bir fidye ödemesi yapılmayacağını duyurduk."

Şirket, "Siber suç uzmanlarından aldığımız kapsamlı tavsiyelere dayanarak, fidye ödemenin yalnızca sınırlı bir şansın müşterilerimizin verilerinin iade edilmesini sağlayacağına ve yayınlanmasını engelleyeceğine inanıyoruz" diye ekledi.

Zaman Damgası:

Den fazla Güvenlik Dedektifleri