Търсене
Close this search box.

Френската здравноосигурителна компания Mutuelle Nationale des Hospitaliers (MNH) е претърпяла тежка рансъмуер атака, която сериозно е нарушила дейността и.

MNH е първата компания за взаимно застраховане във Франция, която предоставя осигурителни услуги и планове, фокусирани изцяло върху здравния сектор.

Уебсайтът на компанията се използва от клиентите за генериране на застрахователни оферти или за управление на услуги.

След атаката уебсайтът mnh.fr показва известие, в което се посочва, че е жертва на  кибератака, започнала на 5 февруари. Тя е довела до спирането на всички уебсайтове и телефони на компанията.

„MNH претърпява кибератака от петък, 5 февруари 2021г. Компютърните системи са изключени от съображения за сигурност. Нашите уебсайтове (mnh.fr, зона за клиенти, съответстващи и избрани екстранети), както и нашата телефонна платформа (3031) временно не са достъпни. Времето за обработка на вашите заявки се удължава“, заявява Жерар Вуйдепо, главен изпълнителен директор на MNH.

Преди два дни независим изследовател по сигурността сподели публично уеб страница Tor, която действа като платформа за преговори за откуп.

Страницата води към уебсайта mnh.fr и дава указания как авторите на заплахата ще преговарят с компанията. Тя също така съветва MNH да използва протонмейл акаунт, когато преговаря и препоръчва да не се свързват с полицията.

Сайтът предлага възможността жертвата да изпрати на бандата един имейл, за да започне преговори и да извърши тестово дешифриране на един файл.

Този сайт принадлежи на група, наречена RansomExx, ребрандирана версия на Defray777 ransomware.

Престъпната  група провежда акции поне от 2018г., но стана много по-активна през юни 2020г., когато се прекръсти на RansomExx и започна да се насочва към високопрофилни организации.

Подобно на други операции с рансъмуер, извършвани ръчно, RansomExx  компрометира дадена мрежа и събира некриптирани файлове.

След като получат достъп до администраторска парола, хакерите разполагат рансъмуера в мрежата и криптират всички устройства.

За разлика от повечето други операции с рансъмуер, групата RansomExx създаде версия за Linux, за да гарантира, че може да се насочва към всички критични сървъри и данни в организацията – жертва.

Някои от грандиозните атаки на бандата RansomExx в миналото включват правителствените мрежи на Бразилия, Министерството на транспорта на Тексас (TxDOT), Konica Minolta, IPG Photonics и Tyler Technologies.

Източник: По материали от Интернет

Подобни публикации

11 октомври 2024

Новата актуализация на GitLab отстранява осем у...

В четвъртък (В България петък през нощта) GitLab обяви нов кръг от ...
11 октомври 2024

Атаките LotL: Предизвикателството и WatchGuard ...

В областта на киберсигурността все по-трудно се откриват атаки от т...
11 октомври 2024

Киберсигурността - стълбът за защита на нашия свят

Октомври е не само първият месец на есента, но и Месецът на киберси...
11 октомври 2024

31 милиона потребители са засегнати от хакерска...

Интернет архивът потвърди, че е бил хакнат и е претърпял нарушение ...
11 октомври 2024

LLM с изкуствен интелект, подобряващи лова на з...

Стартъпът за киберсигурност Simbian пусна на пазара три AI агента L...
11 октомври 2024

Предизвикателствата в областта на сигурността п...

Какви са приоритетите на CISO и лидерите по сигурността в сравнение...
10 октомври 2024

Какво е Command Prompt, какво е Terminal и кое ...

Чували ли сте някога за Command Prompt на Windows? Или Terminal на ...
10 октомври 2024

Нов проект на Google има за цел да се превърне ...

Днес Google обяви старта на Глобалния обмен на сигнали (GSE) –...
Бъдете социални
Още по темата
11/10/2024

31 милиона потребители са з...

Интернет архивът потвърди, че е бил...
07/10/2024

MoneyGram: Няма доказателст...

Платформата за разплащания MoneyGram заявява, че...
05/10/2024

Рансъмуерът удря критичната...

Финансовото въздействие на кибератака, насочена към...
Последно добавени
11/10/2024

Новата актуализация на GitL...

В четвъртък (В България петък през...
11/10/2024

Атаките LotL: Предизвикател...

В областта на киберсигурността все по-трудно...
11/10/2024

Киберсигурността - стълбът ...

Октомври е не само първият месец...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!