Çalışanların kötü amaçlı dosyayı indirdikten sonra yükseliş hacklendi

2 yıl önce

En büyük ABD sağlık sistemlerinden biri olan Ascension, Mayıs 2024 fidye yazılımı saldırısının, bir şirket cihazına kötü amaçlı bir dosya indiren bir çalışandan kaynaklandığını ortaya koydu.

En büyük ABD sağlık sistemlerinden biri olan Ascension, Mayıs 2024 fidye yazılımı saldırısının, bir şirket cihazına kötü amaçlı bir dosya indiren bir çalışandan kaynaklandığını ortaya koydu.

Ascension, çalışanın meşru bir dosya indirdiklerini düşündüğü için bunun muhtemelen "dürüst bir hata" olduğunu söylüyor.

Saldırı, MyChart Electronic Health Records sistemini, telefonları ve testleri, prosedürleri ve ilaçları sipariş etmek için kullanılan sistemleri etkiledi ve sağlık devinin 8 Mayıs'ta bazı cihazları çevrimdışı almasını istedi, o zamanlar "siber güvenlik etkinliği "

Bu, çalışanları artık hasta kayıtlarına elektronik olarak erişemedikleri için prosedürleri ve ilaçları kağıt üzerinde takip etmeye zorladı.

Yükseliş ayrıca, bazı ortaya çıkan seçmeli prosedürleri, testleri ve randevuları duraklattı ve triyaj gecikmelerini önlemek için acil tıbbi hizmetleri diğer sağlık birimlerine yönlendirdi.

Çarşamba günü, bazı hizmetlerinin hala etkilendiğini ve sağlık sisteminin hala bazı elektronik sağlık kayıtları sistemleri, hasta portalları ve telefon sistemlerinin yanı sıra testler, prosedürler ve ilaç sipariş sistemlerini çevrimiçi olarak getirmeye çalıştığını söyledi.

Ayrıca, devam eden bir soruşturmanın, tehdit aktörlerinin sadece ağındaki binlerce sunucunun yedi'sinden erişim kazandığını ve dosya çaldığını kanıtladığını da sözlerine ekledi.

"Bu noktada, saldırganların ortaklarımız tarafından öncelikle günlük ve rutin görevler için kullanılan az sayıda dosya sunucusundan dosya alabildiğini gösteren kanıtlarımız var. Bu sunucular ağımızdaki yaklaşık 25.000 sunucunun yedisini temsil ediyor. "Bir Yükseliş sözcüsü dedi.

"Hala araştırıyor olsak da, bu dosyaların bazılarının belirli bireyler için korunan sağlık bilgileri (PHI) ve kişisel olarak tanımlanabilir bilgiler (PII) içerebileceğine inanıyoruz, ancak spesifik veriler bireyden bireye farklı olabilir."

Bununla birlikte, Ascension, saldırganların elektronik sağlık kayıtlarından (EHR) ve tam hasta kayıtlarını depolayan diğer klinik sistemlerden veri çaldığına dair kanıt bulamadığını söyledi.

Sağlık devi, saldırıyı henüz belirli bir fidye yazılımı operasyonuna bağlamamış olsa da, CNN siyah Basta çetesinin olayın arkasında olduğunu bildirdi.

Saldırıdan günler sonra, sağlık-ISAC (Bilgi Paylaşımı ve Analiz Merkezi) de Black Basta'nın "son zamanlarda sağlık sektörüne yönelik saldırıları hızlandırdığı" konusunda bir tehdit bültenini yayınladı.

Nisan 2022'de ortaya çıktığından beri, Black Basta'nın iştirakleri, Rheinmetall, Capita, ABB ve Toronto Halk Kütüphanesi de dahil olmak üzere birçok yüksek profilli kurbanın ağlarını ihlal etti.

Eliptik ve Corvus Insurance'ın ortak araştırması, çetenin Kasım 2023'e kadar 90+ kurbandan 100 milyon dolardan fazla para kazandığını açıkladı.

ABD'deki en büyük kar amacı gütmeyen sağlık ağlarından biri olan Ascension, 140 hastane ve 40 üst düzey bakım tesisi işletiyor ve 2023'te toplam 28.3 milyar dolar gelir bildirdi.

Ascension ayrıca 8.500 sağlayıcı istihdam etmektedir ve 19 eyalette ve Columbia Bölgesi'nde 35.000 bağlı sağlayıcı ve 134.000 ortak bulunmaktadır.

Ascension, şüpheli fidye yazılımı saldırısından sonra ambulansları yeniden yönlendiriyor

Ascension Healthcare, siber saldırdıktan sonra sistemleri çevrimdışı alır

Londra hastaneleri fidye yazılımı saldırısından sonra 800'den fazla operasyonu iptal ediyor

New York Times, Github Repo veri ihlalini serbest bırakıyor

Londra Hastaneleri Synnovis Fidye Yazılımı Saldırısı'ndan sonra kan sıkıntısı ile karşı karşıya

Kaynak: Bleeping Computer

More Posts