SOS :: Security Operation Space
24 апреля, среда, 00:00
|
Hot News:

Вымогатели атаковали госпиталь в Техасе

20 ноября 2018 г., вторник, 14:02

Зловред Dharma зашифровал личные данные пациентов, но руководство медицинского учреждения отказалось платить выкуп.

Шифровальщик Dharma уничтожил персональную информацию пациентов одной из техасских больниц. По словам руководства Altus Baytown Hospital (ABH), конфиденциальность этих данных не пострадала, хотя преступники проникли в IT-инфраструктуру еще в начале сентября.

Шифровальщик Dharma, созданный на основе вымогателя Crysis, известен ИБ-экспертам с 2016 года. В марте 2017-го к нему были опубликованы мастер-ключи, однако через несколько месяцев модифицированный зловред возобновил атаки.

Как следует из заявления на сайте госпиталя, инцидент поразил архивы с именами пациентов, их домашними адресами и телефонами, номерами платежных карт, социального страхования и водительских удостоверений. Представители больницы также упоминают некую «медицинскую информацию», но уточняют, что «данные электронного здравоохранения» остались в сохранности. На данный момент остается неизвестным, сколько клиентов пострадало от атаки.

Сотрудники обнаружили заражение около 3 сентября. Организация начала расследование, используя собственные ресурсы и сторонних консультантов. В результате специалисты не нашли признаков того, что преступники скомпрометировали информацию перед тем, как зашифровать ее. Поврежденные данные удалось восстановить из резервной копии.

От инцидента пострадали другие организации, чья информация также хранилась на серверах ABH. Это специализированные учреждения в Бэйтауне и близлежащих городах, занимающиеся хирургией, женским здоровьем, онкологией и прочими направлениями медицины. В заявлении не уточняется судьба их данных.

В качестве мер предосторожности представители ABH рекомендуют пациентам сообщить об инциденте в банк, сменить PIN-коды платежных карт, тщательно проверять достоверность всех поступающих извещений и обращений от сторонних организаций по вопросам, связанным с персональной информацией. Больница также предостерегла своих клиентов от фишинга, призвав не переходить по ссылкам в электронных письмах, а вводить нужный URL вручную.

По информации аналитиков, к концу 2017 года с кибератаками столкнулись более 80% американских медучреждений. Преступники активно пользуются низким уровнем ИБ в здравоохранении — по данным компании Verizon, на эту отрасль приходится треть всех инцидентов. В результате один только шифровальщик SamSam приносит злоумышленникам до $300 тыс. в месяц.

Ваш голос учтён!
нравится
не нравится Рейтинг:
1
Всего голосов: 1
Комментарии

Добавить комментарий к новости

Ваше имя: *
Сообщение: *
Нет комментариев
19:45
17:45
14:45
12:45
11:45
09:45
09:45
19:45
18:45
16:45
15:45
14:45
13:45
10:45
10:45
09:45
19:45
19:45


© 2013—2024 SOS :: Security Operation Space (Пространство Операций Безопасности)  // AMS  // Обратная связь  | 0.070
Использование любых материалов, размещённых на сайте, разрешается при условии ссылки на sos.net.ua.