Rite Aid, Haziran Veri ihlalinin 2,2 milyon kişiyi etkilediğini söylüyor

2 yıl önce

Amerika Birleşik Devletleri'ndeki en büyük üçüncü eczane zinciri olan Rite Aid, geçen ay 2,2 milyon müşterinin kişisel bilgilerinin "veri güvenliği olayı" olarak tanımlandığı şeyde çalındığını söylüyor.

Eczane devi, 16 eyaletteki 1.700 perakende mağazasında 6.000'den fazla eczacı (toplam 45.000'den fazla işgücünden) istihdam ediyor.

Maine Başsavcısı Ofisi'ne açılan veri ihlali bildirim mektuplarında, Rite Aid, saldırganların bir çalışanın kimlik bilgilerini kullanarak ağını ihlal etmesinden 12 saat sonra olayı tespit ettiğini söyledi.

Şirket, "17 Haziran 2024'e kadar, belirli perakende ürünlerin satın alınması veya satın alınması ile ilgili bazı verilerin bilinmeyen üçüncü taraf tarafından satın alındığını belirledik." Dedi.

"Bu veriler, 6 Haziran 2017 ve 30 Temmuz 2018 tarihleri ​​arasında bir satın alma sırasında sunulan alıcı adı, adresi, doğum tarihi, doğum tarihi ve ehliyet numarası veya hükümet tarafından verilen diğer kimlik biçimini içeriyordu."

Tıpkı BleepingComputer'a Cuma günü veri ihlalini ilk doğruladığında söylediği gibi, Rote Aid, müşterilerin sosyal güvenlik numaralarının, finansal bilgilerinin veya sağlık bilgilerinin olayda maruz kalmadığını da sözlerine ekledi.

Rite Aid, Haziran saldırısının arkasında kimin olduğunu henüz açıklamamış olsa da, Ransomhub fidye yazılımı çetesi ihlali iddia ederek şirket sistemlerinden müşteri verilerini de çaldıklarını söyledi.

Ransomhub karanlıklarında "RiteaID ağına erişimde 10 GB'tan fazla müşteri bilgisini elde ettik. Web sızıntı sitesi.

Eczane zinciri, fidye yazılımı çetesini, iddia edilen çalınan verilerin bir ekran görüntüsünü kanıt olarak paylaşmaya iten fidye müzakerelerini durdurduktan sonra Ransomhub'ın sızıntı alanına eklendi ve her şeyin iki hafta içinde sızdırılacağını belirtti.

Rite Aid, BleepingComputer Cuma günü tekrar ulaştıktan sonra Haziran olayı hakkında daha fazla ayrıntı talebine henüz cevap vermedi.

Ransomhub, kurbanları çalıntı dosyaları sızdırmaması karşılığında nispeten yeni bir operasyondur. Müzakereler başarısız olursa, dosyalar genellikle en yüksek teklif verene açık artırır.

Çete, Knight Fidye Yazılımı Kaynak Kodunun potansiyel bir alıcısı olarak tanımlanmasına rağmen, mağdurların dosyalarını şifrelemek yerine veri hedefi tabanlı gasp üzerine odaklanıyor.

Yılın başlangıcından bu yana, Ransomhub ayrıca ABD telekom sağlayıcısı sınır iletişimlerini ihlal etmek, 750.000 müşterinin bilgilerini çalmak ve sistemleri ihlali içerecek şekilde kapatmaya zorlamaktan sorumludur.

Rite Aid, Haziran Fidye Yazılımı Saldırısı'ndan sonra veri ihlalini teyit eder

Fidye Yazılımı Saldırısında Çalınan Sağlık Hizmetlerini Değiştirin Tıbbi Verileri Listeler

Frontier, gasp tehditlerinden sonra 750.000 veri ihlalini uyarıyor

Christie's, müşterileri RansomHub veri ihlali bildirmeye başlar

Christie’nin Ransomhub'dan sonra ihlalini teyit ediyor.

Kaynak: Bleeping Computer

More Posts