Blackcat (ALPHV) fidye yazılımı çetesi, sağlık devi Henry Schein ağını ihlal ettiğini ve bordro verileri ve hissedar bilgileri de dahil olmak üzere düzinelerce terabayt veri çaldığını iddia ediyor.
Henry Schein, 32 ülkede operasyon ve iştirakler ve 2022'de 12 milyar doların üzerinde geliri olan bir sağlık hizmeti sağlayıcısı ve bir Fortune 500 şirketidir.
Şirket, 15 Ekim'de bir gün önce üretim ve dağıtım işlerini etkileyen bir siber saldırı içermesi için bazı sistemleri çevrimdışı almaya zorlandığını açıkladı.
"Henry Schein, Henry Schein'ın iş operasyonlarının bazılarının geçici olarak bozulmasına yol açan olayı çevrimdışı ve olayı içermeyi amaçlayan diğer adımları almak da dahil olmak üzere, derhal ihtiyati eylemde bulundu. Şirket durumu mümkün olan en kısa sürede çözmek için çalışıyor" o dedi.
Bazı iş operasyonları bozulurken, şirket Henry Schein One uygulama yönetim yazılımının etkilenmediğini söylüyor.
Henry Schein, olayın ilgili kolluk kuvvetlerini bildirdi ve o zamandan beri dış siber güvenlik ve adli tıp uzmanlarını saldırıdan kaynaklanan potansiyel bir veri ihlalini araştırmak için işe aldı.
Siber saldırıyı açıkladıktan bir hafta sonra yayınlanan bir mektupta, sağlık hizmetleri sağlayıcısı müşterileri Henry Schein temsilcileri aracılığıyla sipariş vermeye veya özel Telesales telefon numaralarını kullanmaya çağırdı.
Bir Henry Schein sözcüsü, bugün daha önce BleepingComputer tarafından temasa geçildiğinde hemen yorum yapmak için mevcut değildi.
Neredeyse iki hafta sonra, Blackcat/Alphv Ransomware Group, Henry Schein'i karanlık web sızıntısı sitesine ekledi ve şirketin ağını ihlal ettiklerini ve 35 TB hassas dosya çaldıklarını iddia etti.
Çete, Henry Schein'ın neredeyse tüm sistemlerini geri yüklemeyi bitirmesiyle şirketin cihazlarını tekrar şifrelediğini iddia ediyor çünkü devam eden müzakereler başarısız oldu.
Tehdit oyuncusu, "Henry'nin ekibi ile devam eden tartışmalara rağmen, kendi ağlarını korumak yerine, müşterilerinin, ortaklarının ve çalışanlarının güvenliğine öncelik verme istekliliğinin herhangi bir göstergesi almadık." Dedi.
"Bugün gece yarısından itibaren, dahili bordro verilerinin ve hissedar klasörlerinin bir kısmı koleksiyon blogumuzda yayınlanacak. Günlük daha fazla veri yayınlamaya devam edeceğiz."
Henry Schein'in Blackcat'ın veri sızıntı sitesine girişi o zamandan beri silindi, şirketin müzakereleri yeniden başlatması veya fidye ödemesini ima etti.
Blackcat fidye yazılımı operasyonu Kasım 2021'de ortaya çıktı ve kötü şöhretli Darkside/Blackmatter grubunun yeniden markası olduğundan şüpheleniliyor.
Başlangıçta Darkside olarak bilinen siber suçlu çetesi, sömürge boru hattına sızdıktan sonra küresel ilgi çekti ve dünya çapında kolluk soruşturmalarına yol açtı.
Daha yakın zamanlarda, dağınık örümcek MGM Resorts ihlali için sorumluluk iddia ettiği için bir Blackcat Affiliate, MGM Resorts fidye müzakerelerini reddettikten ve iç altyapısını kapattıktan sonra 100'den fazla ESXI hipervizörünü şifrelediği iddia ediliyor.
Nisan 2022'de FBI, grubu Kasım 2021 ile Mart 2022 arasında dünya çapında 60'tan fazla kuruluşa başarılı saldırılara bağladı.
H/T Dominic Alvieri
MGM Resorts Fidye yazılımı saldırısı 100 milyon dolarlık kayıp, veri hırsızlığına yol açtı
Motel One, fidye yazılımı saldırısından sonra veri ihlalini açıklar
Bilgisayar korsanları aktif olarak OpenFire Kusurunu Sunucuları Şifrelemek
Doğan Ontario Çocuk Kayıt Defteri Veri ihlali 3,4 milyon kişiyi etkiliyor
Caesars Entertainment fidye ödemesini, Müşteri Veri Hırsızlığı
Kaynak: Bleeping Computer