Fransa'daki Hôpital de Cannes - Simone Veil (CHC -SV), fidye ödemeyi reddettiklerini söyleyerek Lockbit 3.0 fidye yazılımı çetesinden fidye talebi aldığını duyurdu.
17 Nisan'da, 840 yataklı hastane, tüm bilgisayarları çevrimdışı almaya ve acil olmayan prosedürleri ve randevuları yeniden planlamaya zorlayan bir siber saldırının neden olduğu ciddi bir operasyonel aksamayı duyurdu.
Dün kuruluş, X'te Gendarmerie ve Ulusal Bilgi Sistemleri Güvenliği Ajansı'na (ANSSI) ilettiği Lockbit 3.0 fidye yazılımı operasyonu tarafından fidye talebi aldığını açıkladı.
Aynı zamanda, Lockbit fidye yazılımı grubu, DarkWeb'deki gasp portallarına CHC-SV ekledi ve gün sonuna kadar saldırı sırasında çalınan ilk dosya paketini sızdırmakla tehdit etti.
Sağlık kuruluşu, fidye ödemeyeceklerini tweetledi ve tehdit aktörleri veri sızdırmaya başlarsa etkilenen bireyleri bilgilendirmeye söz verdiler.
“Potansiyel olarak hastaneye ait bir veri açıklaması durumunda, açıklanmış olabilecek dosyaların çalınan bilgilerin doğası hakkında ayrıntılı bir şekilde gözden geçirilmesinden sonra hastalarımıza ve paydaşlarımızla iletişim kuracağız.”
Bu arada, hastanenin BT personeli hala etkilenen sistemleri normal operasyonel duruma geri getirmek için mücadele ediyor, çünkü olayla ilgili iç soruşturmalar devam ediyor.
FBI’nın ‘Cronos Operasyonu’ yoluyla Hizmet Olarak Lockbit Fidye Yazılımı Operasyonu ve Şubat 2024'ün ortalarında eşzamanlı olarak serbest bırakılması, tehdit grubu üzerinde olumsuz bir etkiye sahipti.
İştirakler projeye olan güvenlerini kaybetti ve bazı üyeler kimlik ve kovuşturma korkusuyla düşük kalmayı seçti.
Bozulmaya rağmen, Fidye Yazılımı projesi sadece bir hafta sonra bir yeniden başlatma gerçekleştirdi, yeni veri sızıntı siteleri kurdu ve güncellenmiş şifrelemeler ve fidye notları kullandı.
Lockbit’in sağlık hizmeti sağlayıcılarına yönelik saldırılarla ilgili politikası her zaman en iyi ihtimalle çamurlu olmuştur, grubun liderleri hasta bakımını etkileyen saldırılar gerçekleştiren bağlı kuruluşlar üzerindeki beyan edilen kısıtlamaları uygulamaktadır.
CHC-SV'ye yapılan saldırı, tehdit grubunun sağlık hizmetlerinin bozulmasından kaçınmanın hassas meselesine tam olarak göz ardı edilmesinin bir teyidi görevi görüyor.
Fransa'daki 840 yataklı hastane, siber saldırıdan sonra prosedürleri erteliyor
MFA olmadan çalınan Citrix hesabını kullanarak hacklenen sağlık hizmetlerini değiştir
UnitedHealth, veri sızıntısını durdurmak için fidye yazılımı çetesi ödediğini doğruladı
Synlab Italia, fidye yazılımı saldırısının ardından operasyonları askıya alıyor
ABD Sağlık Bakanlığı, hackerların hastanelerini hedefleyen Hastanesi konusunda uyarıyor.
Kaynak: Bleeping Computer