Keralty Fidye Yazılımı Saldırısı Kolombiya'nın Sağlık Sistemini Etkiler

3 yıl önce

Keralty çokuluslu sağlık kuruluşu, Pazar günü şirketin ve iştiraklerinin web sitelerini ve operasyonlarını bozarak bir fidye fidye yazılımı saldırısına maruz kaldı.

Keralty, Latin Amerika, İspanya, ABD ve Asya'da 12 hastane ve 371 tıp merkezinden oluşan uluslararası bir ağ işleten Kolombiyalı bir sağlık hizmeti sağlayıcısıdır. Grup, 6 milyondan fazla hastaya sağlık hizmeti veren 24.000 kişi ve 10.000 tıp doktoru istihdam etmektedir.

Şirket, iştirakleri, Colsanitas, Sanitas USA ve EPS Sanitas aracılığıyla daha fazla sağlık hizmeti sunmaktadır.

Son birkaç gün içinde, Keralty ve iştirakleri EPS Sanitas ve Colsanitas, BT operasyonlarında, tıbbi randevuların planlanması ve web sitelerinde kesintiye uğradı.

BT kesintileri Kolombiya'nın sağlık sistemini etkiledi, yerel medya, hastaların on iki saatten fazla bakım almak için beklemediğini ve bazı hastaların tıbbi yardım eksikliği nedeniyle bayıldığını bildirdi.

Pazartesi günü Keralty, teknik sorunlar yaşadıklarını ancak davayı açıklamadıklarını belirtti.

Bununla birlikte, Keralty dün başka bir açıklama yaptı ve aksamaların ağlarındaki bir siber saldırıdan kaynaklandığını ve BT sistemlerinde teknik başarısızlıklara neden olduğunu doğruladı.

Keralty'den çevrilmiş bir açıklama yaptığı açıklamada, "Keralty Group şirketlerinin bilgisayar sunucuları, sistemlerimizde teknik başarısızlıklar üreten bir siber saldırının nesnesi olmuştur."

Diyerek şöyle devam etti: "Belirlendiği andan itibaren, üyelerimize bakım sağlamak için hem teknolojik ekipten hem de tıbbi ve idari ekipten günde 24 saat çalışıyoruz."

"Benzer şekilde, en başından beri, bu durum yetkili makamların dikkatine sunuldu ve ilgili ceza soruşturması başlatıldı. Kullanıcılarımıza dikkat çekmek için, Keralty'den hizmeti sürdürmek için gerekli beklenmedik durum planlarını uygulamaya devam ediyoruz. . "

BleepingComputer, saldırı hakkında sorularla Keralty Group ile iletişime geçmeye çalıştı, ancak şu anda bir yanıt almadı.

İlk olarak Camilo Andrés García tarafından bildirildiği gibi, Alexánder adlı bir Twitter kullanıcısı, sağlık şirketinin fidye yazılımı saldırısı geçirdiğini gösteren 'Sevgili Keralty' gösteren bir fidye notu ile bir VMware ESXI sunucusunun ekran görüntüsünü tweetledi.

BleepingComputer, bu fidye notunu orijinal olarak fidye yazılımı 'Beyaz Tavşan' olarak adlandıran Ransomhouse Fidye yazılımı operasyonuna ait olarak tanımladı.

İtalya'daki sekiz belediyeye yapılan saldırıları sırasında, tehdit aktörleri Super Marios Bros oyununun İtalyan kahramanına saygı göstererek adını 'Mario' olarak değiştirdi.

Bu yeni şifreleme, Windows ve Linux cihazlarını şifreleyecek ve 'dosyalarınızı nasıl geri yükleyeceğiniz' adlı fidye notlarını düşürürken '.mario' uzantısını şifrelenmiş dosyalara ekleyecektir.

Bu tweet'i gördükten sonra, BleepingComputer o zamandan beri Ransomhouse'un Keralty saldırısının arkasında olduğunu bir kaynaktan bağımsız olarak onayladı.

Ransomhouse tehdit oyuncuları ayrıca BleepingComputer'a 27 Kasım'da bir saldırının arkasında olduklarını ve 3 TB veri çaldıklarını iddia ettiklerini söyledi.

BleepingComputer, varsa verilerin çalındığı iddialarını onaylayamadı.

Ransomhouse daha önce AMD ve ADATA'ya veri hırsızlığı saldırıları yaptıklarını belirtmişti.

Ancak Adata, Ransomhouse tarafından saldırıya uğradığını reddetti ve sızdırılan verilerin 2021'de önceki Ragnarlocker fidye yazılımı saldırısından olduğunu söyledi.

Adata, Ransomhouse siber saldırısını reddediyor, diyor 2021 ihlalinden sızan veriler

ABD Sağlık Bakanlığı Venüs Fidye Yazılımı Hedefi Sağlık Organları uyarıyor

FBI: Zeppelin fidye yazılımı, saldırılarda cihazları birden çok kez şifreleyebilir

Avustralya klinik laboratuvarları, fidye yazılımı saldırısında hasta verilerinin çalındığını söylüyor

ABD Govt, fidye yazılımıyla sağlık kuruluşlarını hedefleyen Daixin ekibini uyarıyor

Kaynak: Bleeping Computer

More Posts