Kavşak Fidye Yazılımı Davita saldırısını iddia ediyor, Sızıntılar Çalınan Verileri Sızıyor

1 yıl önce

Interlock fidye yazılımı çetesi, Davita Böbrek Diyaliz firması üzerindeki siber saldırıyı iddia etti ve organizasyondan çalındığı iddia edilen sızdırılmış veriler.

Davita, 2.600'den fazla ABD diyaliz merkezi, 12 ülkede 76.000 çalışanı ve yıllık gelir 12.8 milyar doları aşan bir Fortune 500 böbrek bakım sağlayıcısıdır.

Sağlık şirketi, 12 Nisan'da bazı operasyonları etkileyen bir fidye yazılımı saldırısı yaşadığını ABD Menkul Kıymetler ve Borsa Komisyonu'na (SEC) açıkladı. Davita, olayın etkisini araştırdığını belirtti.

Bugün erken saatlerde, Interlock fidye yazılımı çetesi, Dark Web'de veri sızıntı sitesinde (DLS) yayınlanan kurbanlar listesine ekleyerek Davita'ya yapılan saldırıyı talep etti.

Çetenin iddiasına göre, sağlık şirketinden yaklaşık 1,5 terabayt veri veya hassas hasta kayıtları, kullanıcı hesapları, sigorta ve hatta finansal detaylar gibi görünen yaklaşık 700.000 dosyası var.

Tehdit oyuncusu, DLS'deki dosyaları yayınladı ve DaVita tarafından ödeme alma müzakerelerinin başarısız olduğunu gösterdi. BleepingComputer, dosyaların içeriğini gözden geçirmedi ve özgünlüklerini doğrulayamadı.

Interlock'un iddiaları hakkında bir yorum için bir kez daha sağlık şirketi ile iletişime geçtik ve bir sözcü bize aşağıdaki ifadeyi gönderdi: 

Dark Web'deki yazının farkındayız ve ilgili verilerin kapsamlı bir şekilde gözden geçirilmesi sürecindeyiz. "Dedi.

Diyerek şöyle devam etti: "Bu olayla ilgili tam bir soruşturma hala devam ediyor. Mümkün olduğunca çabuk çalışıyoruz ve etkilenen tarafları ve bireyleri uygun şekilde bilgilendireceğiz."

Diyerek şöyle devam etti: "Sağlık topluluğuna karşı bu eylemlerde hayal kırıklığına uğradık ve gelecekte bu saldırılara karşı nasıl savunulacağı konusunda farkındalığı artırmak için satıcılarımız ve ortaklarımızla yararlı bilgileri paylaşmaya devam edeceğiz."

Bir DaVita merkezinde bakım ve kuruluşla hassas verileri paylaştıysanız, potansiyel kimlik avı denemeleri için uyanık olması ve yetkililere şüpheli iletişim bildirmesinin önerilmesi önerilir.

Interlock, fidye yazılımı sahnesindeki yeni çetelerden biridir. Geçen Eylül'de Windows ve FreeBSD sistemlerini hedefleyen başlattı.

Dış bağlı kuruluşlarla çalışmasa da, bir düzine saldırı için sorumluluk alan nispeten aktif ve gelişen bir tehdittir. Listelenen olayların birçoğu için, tehdit oyuncusu kurban ağlarından terabayt veri çaldığını iddia ediyor.

Geçen hafta siber güvenlik şirketi Sekoia'nın bir raporu, şu anda 'ClickFix' taktiklerini, hedefleri infokör ve sıçanlar ile enfekte etmek için hedefleri kandırmak için kullanan Interlock’un taktiklerinde bir değişim sundu ve sonunda şifrük yükünün konuşlandırılmasına yol açtı.

GÜNCELLEME 4/24 - DAVITA'dan eklendi

Yale New Haven Sağlık Veri ihlali 5.5 milyon hastayı etkiler

SK Telecom, kötü amaçlı yazılım saldırısında maruz kalan müşteri USIM verilerini uyarıyor

Interlock Fidye Yazılımı Gang, ClickFix saldırılarında sahte BT araçlarını iter

Entertainment Services Dev Legends International Veri ihlalini açıklıyor

Western Sydney Üniversitesi güvenlik ihlallerini, veri sızıntısını açıklıyor

Kaynak: Bleeping Computer

More Posts