Найбільший у Великій Британії NHS Trust розслідує велику атаку програм-вимагачів

Найбільший у Великій Британії NHS Trust розслідує велику атаку програм-вимагачів

Камсо Огуейофор-Абугу Камсо Огуейофор-Абугу
Опубліковано: Липень 13, 2023
Найбільший у Великій Британії NHS Trust розслідує велику атаку програм-вимагачів

Barts Health NHS Trust, найбільший траст NHS у Великій Британії, наразі проводить термінове розслідування атаки програм-вимагачів, оскільки державний сектор країни стикається зі сплеском кібератак. Траст, який відповідає за п’ять великих лікарень і обслуговує понад 2.5 мільйона пацієнтів, нещодавно з’явився на сайті витоку в темній мережі банди програм-вимагачів ALPHV, також відомої як BlackCat.

Банда стверджує, що здійснила найбільший витік медичних даних у Великобританії, скомпрометувавши приголомшливі 70 терабайт конфіденційної інформації. Викрадені дані включають паспорти, водійські права та внутрішні електронні листи з позначкою «конфіденційно».

ALPHV вимагала відповіді від Barts Health і погрожувала опублікувати скомпрометовані дані, якщо вони цього не зроблять.

«У вас є 3 дні, щоб зв’язатися з нами, щоб вирішити цю жалюгідну помилку, яку припустився ваш ІТ-відділ, і вирішити, що робити на наступному кроці», — повідомила група. «Якщо ви віддаєте перевагу мовчати, ми почнемо оприлюднювати дані, більшість з яких — конфіденційні документи громадян [sic]», — сказав ALPHV.

Цей інцидент є другим порушенням даних NHS за останні тижні. У червні атака програми-вимагача на Манчестерський університет призвела до несанкціонованого доступу до набору даних NHS, що містить інформацію про 1.1 мільйона пацієнтів у 200 лікарнях. Порушені дані включають номери NHS і перші три літери поштових індексів пацієнтів.

ALPHV, також відома як BlackCat, є давно існуючою російськомовною кіберзлочинною групою. Раніше відома своїми зловмисними програмами Carbanak, націленими на банки, група перейшла до атак програм-вимагачів і здобула сумну популярність на початку 2022 року, націлившись на операторів паливної та транспортної інфраструктури. Серед останніх жертв – фірма зберігання даних Western Digital і міжнаціональний платіжний гігант NCR.

Оскільки кібератаки продовжують загрожувати критичній інфраструктурі, для організацій та установ стає все більш важливим посилити свої заходи кібербезпеки та бути пильними щодо нових загроз.

Часова мітка:

Більше від Детективи безпеки