Американската здравна мрежа Kettering Health, обслужваща западната част на щата Охайо, стана поредната жертва на организирана киберпрестъпна атака, извършена от групата Interlock, известна с използването на рансъмуер и изнудване на организации чрез изтичане на данни.

Голям здравен доставчик с нарушени услуги

Kettering Health е нестопанска  организация с идеална цел, която управлява 14 медицински центъра и над 120 амбулаторни обекта, включващи над 15 000 служители, включително 1 800 лекари. На 20 май мрежата съобщи за кибератака, довела до срив на телефонните центрове и недостъпност на някои ИТ системи, използвани за пациентско обслужване. Лекарите и медицинският персонал бяха принудени да преминат към ръчно водене на медицинска документация, а планирани операции и процедури бяха отложени.

Въпреки това, спешните отделения и клиниките останаха отворени.

Interlock пое отговорност и публикува откраднати данни

По-рано тази седмица групата Interlock официално пое отговорност за атаката, като публикува проби от открадната информация в т.нар. leak сайт. Според твърденията на групата, от системите на Kettering Health са експортирани 941 GB данни, включващи:

  • над 20 000 папки с 732 489 документа;

  • финансови и банкови отчети;

  • информация за заплати;

  • медицински данни на пациенти;

  • документи на болничната полиция;

  • идентификационни документи, включително сканирани паспорти;

  • информация от аптеки и кръвни банки.

Тези твърдения засилват подозренията, че става дума не само за шифроваща атака, но и за двойно изнудване – кражба и заплаха за публично разпространение на чувствителни данни.

Постепенно възстановяване на системите

На 3 юни Kettering Health съобщи, че основната електронна здравна система (EHR) вече е възстановена. Остава да се възобнови работата на:

  • приложението MyChart за пациентски медицински досиета;

  • телефонните системи в засегнатите заведения.

Временно е създадена алтернативна телефонна линия, обслужвана от регистрирани медицински сестри, за пациенти със спешни въпроси.

Interlock – нова, но агресивна заплаха

Групата Interlock се появява през септември 2024 г. и вече има множество жертви, основно в здравния сектор. Счита се, че е свързана с:

  • атаки чрез фалшиви IT инструменти, известни като ClickFix;

  • нов троянец за отдалечен достъп (RAT), наречен NodeSnake, използван срещу университети във Великобритания;

  • атаката срещу DaVita – Fortune 500 компания за бъбречна грижа, при която са изтекли 1,5 терабайта данни.

Все още няма публична информация дали Interlock е използвала специфичен механизъм за достъп в случая с Kettering Health, но по-ранните им атаки предполагат социално инженерство и фалшиви IT инструменти като методи за първоначално проникване.

Заключение

Инцидентът с Kettering Health е поредното доказателство за уязвимостта на здравните организации пред все по-сложни и целенасочени кибератаки. Подобни атаки не само застрашават поверителността на пациентите, но и нарушават реално здравното обслужване. Киберсигурността в сектора на здравеопазването вече не е въпрос на съответствие, а на жизнена необходимост.

Източник: По материали от Интернет

Подобни публикации

21 юни 2025

BitoPro обвини севернокорейската група Lazarus ...

Тайванската криптоборса BitoPro обвинява групата Lazarus за кражбат...
21 юни 2025

Microsoft разследва проблем с търсенето в OneDrive

Microsoft съобщи, че разследва продължаващ проблем, който засяга фу...
21 юни 2025

Cloudflare неутрализира най-голямата DDoS атака...

През май 2025 г. Cloudflare – един от водещите световни доставчици ...
21 юни 2025

Атака срещу Aflac разкрива мащабна киберкримина...

Американската застрахователна компания Aflac потвърди, че е станала...
21 юни 2025

Зловредният софтуер Godfather се завръща с нова...

Godfather, нова версия на Android зловреден софтуер, използва вирту...
21 юни 2025

Министерството на правосъдието на САЩ конфискув...

Министерството на правосъдието на САЩ конфискува криптовалута на ст...

Microsoft затяга сигурността

Microsoft предприема цялостна стратегия за засилване на сигурността...
21 юни 2025

OpenAI подготвя интеграция с Google услуги и пр...

OpenAI се готви за следващата голяма крачка в развитието на ChatGPT...
Бъдете социални
Още по темата
21/06/2025

BitoPro обвини севернокорей...

Тайванската криптоборса BitoPro обвинява групата Lazarus...
21/06/2025

Атака срещу Aflac разкрива ...

Американската застрахователна компания Aflac потвърди, че...
20/06/2025

Viasat е поредната жертва н...

Американската компания за сателитни комуникации Viasat...
Последно добавени
21/06/2025

BitoPro обвини севернокорей...

Тайванската криптоборса BitoPro обвинява групата Lazarus...
21/06/2025

Microsoft разследва проблем...

Microsoft съобщи, че разследва продължаващ проблем,...
21/06/2025

Cloudflare неутрализира най...

През май 2025 г. Cloudflare –...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!