Texas Tech Üniversitesi Sağlık Bilimleri Merkezi ve El Paso muadili, bilgisayar sistemlerini ve uygulamalarını bozan ve potansiyel olarak 1.4 milyon hastanın verilerini ortaya çıkaran bir siber saldırıya maruz kaldı.
Organizasyon, sağlık uzmanlarını eğiten ve eğiten, tıbbi araştırmalar yapan ve hasta bakım hizmetleri sunan Texas Tech Üniversitesi sisteminin bir parçası olan kamu, akademik sağlık kurumudur.
Örgüt, Eylül 2024'te hassas veri hırsızlığı içeren bir siber saldırıya maruz kaldığını açıkladı.
"Eylül 2024'te HSC'ler, bazı bilgisayar sistemlerinde ve uygulamalarında geçici bir bozulmaya yol açan sorunları belirledi."
"Bu sorunları belirledikten hemen sonra, HSC'ler ağın güvenliğini sağlamak için adımlar attı ve bir soruşturma başlattı. Araştırma, bir siber güvenlik olayının teknoloji sorunlarına neden olduğunu doğruladı, bu da HSC'lerden belirli dosyalara ve klasörlere erişimine veya kaldırılmasına neden oldu. 17 Eylül ile 29 Eylül 2024 arasında ağ
Texas Tech Üniversitesi Sağlık Bilimleri Merkezi, ABD Sağlık ve İnsan Hizmetleri Bakanlığı Sivil Haklar Ofisi'ne başvurmada, ihlalin 1.465.000 kişinin birleşik verilerini ortaya çıkardığını bildiriyor.
Bilgisayar korsanlarına maruz kalmış olabilecek bilgiler bireye göre değişir ve aşağıdakileri içerebilir:
Etkilendiği doğrulananlara kuruluş tarafından bilgilendirilecek ve ücretsiz kredi izleme hizmetleri sunulacaktır.
Etkilenen bireylerin potansiyel kimlik avı ve sosyal mühendislik saldırılarına karşı uyanık kalmaları, kredi raporlarını ve sağlık sigortası faturalandırma beyanlarını izlemeleri ve şüpheli faaliyetleri yetkililere bildirmeleri tavsiye edilir.
Texas Tech Üniversitesi Sağlık Bilimleri Merkezi'ne yapılan saldırı, Healthcare ve Eğitim Enstitüsü'nün bilgisayar korsanlarının sistemlerine erişimini engellediği bildirildikten yaklaşık bir ay sonra 27 Ekim'de Interlock Ransomware tarafından talep edildi.
Tehdit aktörleri, HSC'lerden çalındığı iddia edilen toplam 2.6 TB veri ile 2.1 milyon dosya sızdırdı ve tüm paket, Dark Web'deki gasp portallarından indirilebilir.
Interlock, bir Windows varyantı ile birlikte FreeBSD sunucularını hedefleyen bir şifreleme kullanımı için öne çıkan yakın zamanda başlatılan bir fidye yazılımı işlemidir.
BleepingComputer, Interlock'un kuruluşun büyüklüğüne bağlı olarak yüz binlerce dolardan milyonlara kadar fidye miktarları talep ettiğini öğrendi.
Anna Jaques Hastanesi Fidye Yazılımı İhlali 300K Hastanın Açık Verileri
Bologna FC, Ransomhub Fidye Yazılımı Saldırısı'ndan sonra veri ihlalini doğrular
Teknoloji devi NIDEC, fidye yazılımı saldırısından sonra veri ihlalini teyit ediyor
Rhode Island, beyin şifresi fidye yazılımı saldırısından sonra veri ihlalini teyit eder
Hacker, dev kaplan veri ihlalini iddia ediyor, 2.8m kayıtları çevrimiçi sızdırıyor
Kaynak: Bleeping Computer