Yükseliş: Fidye Yazılımı Saldırısında Çalınan 5.6 milyon Sağlık Verileri

1 yıl önce

En büyük özel ABD sağlık sistemlerinden biri olan Ascension, yaklaşık 5.6 milyon hastaya ve çalışana, siyah Basta fidye yazılımı operasyonuna bağlı bir Mayıs siber saldırısında kişisel ve sağlık verilerinin çalındığını bildiriyor.

Sağlık ağı, 2023'te toplam 28,3 milyar dolar gelir bildirdi ve ABD'de 140 hastane ve 40 üst düzey bakım tesisi işletiyor.

Şirket şimdi veri ihlali bildirimlerini ABD Posta Hizmeti aracılığıyla 5.599.699 etkilenen kişiye gönderiyor. 19 Aralık Perşembe gününden itibaren Ascension, etkilenen kişilere siber görünüm ve 1.000.000 dolarlık sigorta geri ödeme politikası da dahil olmak üzere 24 ücretsiz IDX kimlik hırsızlığı koruma hizmetleri sunmaktadır.

Ascension, 8 Mayıs saldırısını tespit ettikten sonra CISA ve FBI gibi kolluk kuvvetlerini ve CISA ve FBI gibi hükümet ortaklarını bildirdiğini söyledi.

"Yetkisiz etkinliği keşfettikten sonra, önde gelen siber güvenlik uzmanlarının yardımıyla bir soruşturma başlattık." Diyerek şöyle devam etti: "Bu soruşturma sayesinde, 7 ve 8 Mayıs'ta bir siber suçlu, hastalarımızın ve ortaklarımızın kişisel bilgilerini içeren belirli dosyaların bir kopyasını elde ettiğine dair kanıtlar bulduk."

İhlalden bu yana, Ascension'ın soruşturması, çalınan dosyaların bazılarının hastaların ve çalışanların adlarını ve bilgilerini aşağıdaki kategorilerin bir veya daha fazlasında içerdiğini ortaya koymuştur (maruz kalan bilgilerin özel türü bir kişiden diğerine değişir):

Olaydan sonra Ascension, fidye yazılımı ihlalinin bir şirket cihazına kötü amaçlı bir dosya indiren bir çalışandan kaynaklandığını açıkladı. Ancak, çalışanın meşru bir dosya indirdiklerini düşündüğü göz önüne alındığında, bunun muhtemelen "dürüst bir hata" olduğuna inanıyor.

Fidye yazılımı saldırısı, Ascension'ın Mychart Electronic Sağlık Kayıtları sistemini, telefonlarını ve testleri, prosedürleri ve ilaçları sipariş etmek için sistemleri etkiledi. Ayrıca, sağlık devini 8 Mayıs'ta bazı cihazları çevrimdışı almaya zorladı ve başlangıçta "siber güvenlik etkinliği" olarak tanımladığı şeyi içermeye zorladı.

Olaydan sonra, Yükseliş çalışanları artık hastaların elektronik kayıtlarına erişemedikleri için prosedürleri ve ilaçları kağıt üzerinde takip etmek zorunda kaldılar. Şirket ayrıca, bazı seçmeli seçmeli prosedürleri, testleri ve randevuları duraklatmak ve acil durum tıbbi hizmetlerini triyaj gecikmelerini önlemek için diğer sağlık birimlerine yönlendirmek zorunda kaldı.

Sağlık devi henüz Mayıs saldırısını fidye yazılımı operasyonuna bağlamamış olsa da, CNN siyah Basta siber suç çetesini olaya bağladı (fidye yazılımı grubu henüz veri sızıntı bölgesine yükseliş eklemedi). İhlalden günler sonra, Sağlık Bilgi Paylaşımı ve Analiz Merkezi (Sağlık-ISAC), Black Basta'nın "yakın zamanda sağlık sektörüne yönelik saldırıları hızlandırdığı" konusunda da uyardı.

Operasyon Nisan 2022'de ortaya çıktığından beri Black Basta, Alman savunma yüklenicisi Rheinmetall, dış kaynak devi devi, ABD hükümet yüklenicisi ABB ve Toronto Halk Kütüphanesi de dahil olmak üzere birçok yüksek profilli kurbanın ağlarını ihlal etti.

Eliptik ve Corvus Insurance'ın ortak araştırması, fidye yazılımı çetesinin Kasım 2023'e kadar 90'dan fazla kurbandan 100 milyon doların üzerinde topladığını gösteriyor.

Anna Jaques Hastanesi Fidye Yazılımı İhlali 300K Hastanın Açık Verileri

Texas Tech Üniversitesi Sistem Veri ihlali 1.4 milyon hastayı etkiler

ConnectonCall Breach, 910.000'den fazla hastanın sağlık verilerini ortaya çıkarır

Rhode Island, beyin şifresi fidye yazılımı saldırısından sonra veri ihlalini teyit eder

Bologna FC, Ransomhub Fidye Yazılımı Saldırısı'ndan sonra veri ihlalini doğrular

Kaynak: Bleeping Computer

More Posts