Medibank попереджає клієнтів, що банда програм-вимагачів злила їхні дані PlatoBlockchain Data Intelligence. Вертикальний пошук. Ai.

Medibank попереджає клієнтів про те, що банда програм-вимагачів злила їхні дані

Колін Тьєррі


Колін Тьєррі

Опубліковано: Листопад 10, 2022

Австралійська медична страхова компанія Medibank попередила клієнтів у середу, що вимагачів група позаду порушення минулого місяця мав витік даних, викрадених із його систем.

Medibank є однією з найбільших приватних медичних страхових компаній в Австралії, яка надає приватне медичне страхування та послуги понад 3.9 мільйонам клієнтів.

Зловмисники пов’язані з групою програм-вимагачів REvil, і наразі вони злили різноманітну інформацію. Це включало мільйони особистих і медичних даних клієнтів Medibank і, згідно зі знімками екрана WhatsApp, переговори з командою безпеки медичного страховика та генеральним директором Девідом Кочаром.

У Medibank заявили, що немає жодних доказів того, що кіберзлочинці отримали доступ до фінансової інформації (реквізитів кредитної картки та банківських реквізитів), даних претензій щодо здоров’я щодо додаткових послуг (таких як стоматологія, оптика та психологія) або первинних документів, що посвідчують особу (наприклад, водійські права).

Компанія також попередила своїх клієнтів про те, що зловмисники опублікували онлайн-файли, «вважаючи їх викраденими» з її мережі, і що вона очікує, що кіберзлочинці продовжуватимуть оприлюднювати вкрадені дані на своєму веб-сайті витоку темної мережі.

«Ці дані включають такі особисті дані, як імена, адреси, дати народження, номери телефонів, адреси електронної пошти, номери Medicare для клієнтів ahm (не термін дії), у деяких випадках номери паспортів наших іноземних студентів (не термін дії), а також деякі дані претензій щодо здоров’я», – йдеться в повідомленні Medibank Twitter повідомлення.

«Файли, здається, є зразком даних, до яких, як ми раніше визначили, отримав доступ злочинець. Ми очікуємо, що злочинець продовжуватиме публікувати файли в дарк-мережі», – додали в компанії.

Попередження Medibank у середу надійшло після того, як компанія заявила в прес-реліз у понеділок, що він не заплатить викуп, висунутий учасниками загрози.

«Сьогодні ми оголосили, що злочинцям, відповідальним за цю крадіжку даних, не буде виплачено викуп», — йдеться в прес-релізі компанії.

«Грунтуючись на обширних порадах, які ми отримали від експертів з кіберзлочинності, ми вважаємо, що існує лише обмежений шанс, що сплата викупу гарантує повернення даних наших клієнтів і запобігає їх публікації», — додала компанія.

Часова мітка:

Більше від Детективи безпеки