Търсене
Close this search box.

ФРЕНСКА ЗДРАВНООСИГУРИТЕЛНА КОМПАНИЯ Е УДАРЕНА С РАНСЪМУЕР

Френската здравноосигурителна компания Mutuelle Nationale des Hospitaliers (MNH) е претърпяла тежка рансъмуер атака, която сериозно е нарушила дейността и.

MNH е първата компания за взаимно застраховане във Франция, която предоставя осигурителни услуги и планове, фокусирани изцяло върху здравния сектор.

Уебсайтът на компанията се използва от клиентите за генериране на застрахователни оферти или за управление на услуги.

След атаката уебсайтът mnh.fr показва известие, в което се посочва, че е жертва на  кибератака, започнала на 5 февруари. Тя е довела до спирането на всички уебсайтове и телефони на компанията.

„MNH претърпява кибератака от петък, 5 февруари 2021г. Компютърните системи са изключени от съображения за сигурност. Нашите уебсайтове (mnh.fr, зона за клиенти, съответстващи и избрани екстранети), както и нашата телефонна платформа (3031) временно не са достъпни. Времето за обработка на вашите заявки се удължава“, заявява Жерар Вуйдепо, главен изпълнителен директор на MNH.

Преди два дни независим изследовател по сигурността сподели публично уеб страница Tor, която действа като платформа за преговори за откуп.

Страницата води към уебсайта mnh.fr и дава указания как авторите на заплахата ще преговарят с компанията. Тя също така съветва MNH да използва протонмейл акаунт, когато преговаря и препоръчва да не се свързват с полицията.

Сайтът предлага възможността жертвата да изпрати на бандата един имейл, за да започне преговори и да извърши тестово дешифриране на един файл.

Този сайт принадлежи на група, наречена RansomExx, ребрандирана версия на Defray777 ransomware.

Престъпната  група провежда акции поне от 2018г., но стана много по-активна през юни 2020г., когато се прекръсти на RansomExx и започна да се насочва към високопрофилни организации.

Подобно на други операции с рансъмуер, извършвани ръчно, RansomExx  компрометира дадена мрежа и събира некриптирани файлове.

След като получат достъп до администраторска парола, хакерите разполагат рансъмуера в мрежата и криптират всички устройства.

За разлика от повечето други операции с рансъмуер, групата RansomExx създаде версия за Linux, за да гарантира, че може да се насочва към всички критични сървъри и данни в организацията – жертва.

Някои от грандиозните атаки на бандата RansomExx в миналото включват правителствените мрежи на Бразилия, Министерството на транспорта на Тексас (TxDOT), Konica Minolta, IPG Photonics и Tyler Technologies.

Източник: По материали от Интернет

Подобни публикации

22 юни 2024

Пробивът в JAXA не е довел до изтичане на важна...

Японската космическа агенция твърди, че няма изтичане на класифицир...

Cyber Europe тества енергийния сектор

Седмото издание на Cyber Europe, едно от най-големите учения за киб...
22 юни 2024

ЕВРО 2024: Хакери удариха излъчването на Полша ...

Хакери нарушиха онлайн излъчването на мача на Полша с Австрия от Ев...
22 юни 2024

Panera Bread призна за изтичане на данни

Американската верига за бързо хранене Panera Bread е започнала да у...
21 юни 2024

Change Healthcare най-после с подробности за ат...

UnitedHealth за първи път потвърди какви видове медицински данни и ...
21 юни 2024

САЩ наложиха санкции на 12 ръководители на Kasp...

Службата за контрол на чуждестранните активи (OFAC) към Министерств...
21 юни 2024

Хакери на Хамас шпионират Палестина и Египет

Хакери, свързани с Хамас, са замесени в пет кампании за кибершпиона...
20 юни 2024

Сериозна уязвимост на Phoenix UEFI

Стотици модели компютри и сървъри, които използват процесори на Int...
Бъдете социални
Още по темата
21/06/2024

Change Healthcare най-после...

UnitedHealth за първи път потвърди какви...
14/06/2024

Рансъмуерът Fog се насочва ...

Нова група хакери криптира данни във...
13/06/2024

Украинската киберполиция ар...

Украинската киберполиция е арестувала 28-годишен руснак...
Последно добавени
22/06/2024

Пробивът в JAXA не е довел ...

Японската космическа агенция твърди, че няма...
22/06/2024

Cyber Europe тества енергий...

Седмото издание на Cyber Europe, едно...
22/06/2024

ЕВРО 2024: Хакери удариха и...

Хакери нарушиха онлайн излъчването на мача...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!