Kuantum Fidye Yazılımı Saldırısı 657 Sağlık Hizmetleri Orgs'u Etkiler

4 yıl önce

Tam hizmet hesapları alacakları yönetim şirketi olan Professional Finance Company Inc. (PFC), Şubat ayı sonlarında fidye yazılımı saldırısının 600'den fazla sağlık kuruluşunu etkileyen bir veri ihlaline yol açtığını söylüyor.

1904 yılında kurulan PFC, ABD'deki binlerce sağlık, hükümet ve kamu hizmeti kuruluşunun müşterilerin faturalarını zamanında ödemelerini sağlamasına yardımcı oluyor.

Şirket, 5 Mayıs'ta etkilenen sağlık hizmeti sağlayıcılarının hastalarını bilgilendirmeye başladı ve devam eden bir soruşturmanın, saldırganların PFC'nin bazı sistemlerini şifrelemeden önce kişisel bilgilerini içeren dosyalara eriştiğini keşfettiğini söyledi.

Saldırı sırasında maruz kalan hassas bilgiler, hastaların adı ve soyadı, adresler, hesaplar alacak bakiyesi ve hesaplara yapılan ödemelerle ilgili bilgileri içerir.

Bazı durumlarda, dosyalar doğum tarihleri, sosyal güvenlik numaraları, sağlık sigortası ve tıbbi tedavi bilgileri de içeriyordu.

PFC, etkilenen sağlık hizmeti sağlayıcılarının tam sayısını paylaşmasa da, 657 sağlık kuruluşunun adlarını içeren tüm etkilenen kuruluşları listeleyen bir PDF dosyasına bağlıdır.

Şirket, "PFC bugün, olayla ilgili ayrıntıları olan ve bilgilerinin korunmasına yardımcı olmak için kullanabilecekleri kaynakları sağlayan bireylere mektuplar gönderiyor." Dedi.

"PFC ayrıca, önde gelen bir kimlik koruma şirketi olan CybersScout aracılığıyla ücretsiz kredi izleme ve kimlik hırsızlığı koruma hizmetlerine erişim potansiyel olarak dahil olmak üzere potansiyel olarak ilgili bireylere sunmaktadır."

PFC, sistemlerini şifrelemek için kullanılan fidye yazılımlarının adını açıklamamasına rağmen, Advintel CEO'su Vitali Kremeez, BleepingComputer'a Quantum fidye yazılımı çetesinin üyelerinin Şubat saldırısının arkasında olduğunu söyledi.

BleepingComputer'a verdiği demeçte, "Andariel platformumuz PFC saldırısını 23 Şubat 2022'de Kobalt Grev Altyapısı'ndan saldırı akışından sonra erken uyarı detaylarıyla tespit etti." Dedi.

"Operasyonların arkasındaki saldırganlar, Kobalt Strike ve Komut satırı araçları aracılığıyla verileri püskürtme kullanılarak yanal olarak hareket eden Conti/Quantum fidye yazılımı alt grubuyla bağlantılıdır."

Kuantum fidye yazılımı, Mountlocker fidye yazılımı operasyonunun yeniden markası olarak ortaya çıktı, fidye yazılımı suşu ilk olarak Eylül 2020'den itibaren saldırılarda konuşlandırıldı.

O zamandan beri çete, astrolocker, xinglocker ve kuantum da dahil olmak üzere çeşitli isimleri kullanarak birden çok kez yeniden markalaştı.

Kuantumun yeniden markası ilk olarak Ağustos 2021'de, fidye yazılımı şifreleyicilerinin şifrelenmiş dosyaların adlarına .quantum dosya uzantısını eklemeye geçtiği gözlendi.

Advanced Intel'in Yelisey Boguslavskiy, Haziran ayında BleepingComputer'a Conti siber suç sendikasının bazı üyelerinin Conti markası kapatıldıktan sonra kuantum operasyonunun saflarına katıldığını söyledi.

Bu, üyelerinin Hive, Avoslocker, Blackcat ve Hello Kitty gibi diğer fidye yazılımı işlemlerinin veya Karakurt, Blackbyte ve Bazarcall Collective gibi veri gasp çetelerine sızdığı veya kontrol edildiği Conti'nin yeni modus operandi'nin bir parçasıdır.

Kaiser Permanente Veri ihlali 69K kişinin sağlık verilerini ortaya çıkarır

Hacker, 1 milyar Çinli vatandaşta veri çaldığını iddia ediyor

Kalkanlar Sağlık Grubu Veri ihlali 2 milyon hastayı etkiler

Mantiant: Lockbit Fidye Yazılımları tarafından saldırıya uğradığımız “Kanıt Yok”

Fidye yazılımı saldırısı 500.000 Chicago öğrencisinin verilerini ortaya çıkarır

Kaynak: Bleeping Computer

More Posts