NHS Dumfries and Galloway потвърди, че част от чувствителните данни, откраднати по време на атаката от 15 март, са били публикувани от известен оператор на ransomware.

Група, занимаваща се с изнудване, твърди, че притежава 3 TB информация за пациенти и персонал, открадната от вътрешните системи на NHS Шотландия, а местният здравен съвет потвърждава, че част от откраднатите данни вече са публикувани.

NHS Scotland е идентифицирана от колектива за заплахи Inc Ransom в публикация в сайта на групата, предоставяща „доказателствен пакет“, за който се твърди, че включва чувствителни медицински документи. Сега групата заплашва да публикува данните, ако исканията не бъдат изпълнени.

NHS Dumfries and Galloway претърпя „целенасочена и продължаваща кибератака“ на 15 март 2024 г., като бяха откраднати „значително количество“ данни на пациенти и персонал.

Райън Макконечи, главен технически директор в Barrier Networks, заяви, че атаката носи отличителните белези на групата Inc.

„Inc има история на атаки срещу здравни организации, а повечето банди за изнудване избягват да правят фалшиви твърдения около жертвите, тъй като това опетнява репутацията им.“

„[Инцидентът] несъмнено ще предизвика безпокойство у много граждани в Дъмфрис и Галоуей, които очакват да чуят дали са били засегнати. Техните лични данни сега потенциално се намират в ръцете на лошите, които биха могли да бъдат използвани за финансови и идентификационни измами.“

Здравният съвет вече потвърди, че някои от данните, откраднати по време на инцидента, са били публикувани от призната група за рансъмуер, което показва, че зад атаката от 15 март стои групата Inc.

В публикация на уебстраницата си, посветена на предоставянето на актуална информация за инцидента, главният изпълнителен директор на NHS Dumfries and Galloway Джеф Ейс потвърди, че данните, публикувани от групата, са били откраднати по време на атаката от 15 март.

„Абсолютно осъждаме публикуването на поверителни данни на пациенти като част от това престъпно деяние. Тази информация е била публикувана от хакерите, за да докажат, че тя е в тяхно притежание“.

Според Макконечи пробивът подчертава повишените нива на заплаха, пред които са изправени организациите от критичната национална инфраструктура в Обединеното кралство, като отбелязва, че NHS Dumfries and Galloway има късмет, че дейността ѝ не е била нарушена по-сериозно.

„Инцидентът още веднъж напомня, че днес престъпниците все по-често използват киберпространството, за да атакуват критичната инфраструктура на Обединеното кралство. За щастие NHS Dumfries and Galloway изглежда работи почти нормално след атаката, но други нямат такъв късмет.“

Пациентите все още са в неведение дали са засегнати

Приблизително 140 000 души разчитат на 50-те регионални бази, които съставляват NHS Dumfries and Galloway, както и на нейните 4500 служители.

След като инцидентът беше разкрит за първи път на 15 март, здравната служба заяви, че работи в тясно сътрудничество с полицията на Шотландия, Националния център за киберсигурност (NCSC) и шотландското правителство.

Макконечи обясни, че криминалистиката на киберинциденти е продължителен процес и може да мине известно време, преди жертвите да получат потвърждение, че личните им данни са били засегнати.

В актуализация, публикувана на страницата за поддръжка, Джеф Ейс заяви, че има основания да се смята, че хакерите са получили достъп до специфични данни на пациенти и персонал.
„Трябва да се отбележи, че това е живо криминално разследване и сме много ограничени в това, което можем да кажем. Освен това е необходима много работа, за да се каже със сигурност какви данни може да са били получени, а ние все още не сме в това положение“, съветва Ейс.

„Въпреки това, както беше отбелязано, има основание да се смята, че отговорните лица може да са придобили данни, свързани с пациентите и персонала.“

„Ще се постараем да предоставим актуална информация, когато можем, но междувременно отново предупреждаваме персонала и пациентите да бъдат нащрек за всеки, който има достъп до техните системи, или за всеки, който се свързва с тях, твърдейки, че притежава някаква информация. Всички подобни инциденти трябва незабавно да бъдат докладвани на полицията в Шотландия на телефон 101.“

Източник: itpro.co.uk

Подобни публикации

22 април 2025

3дравни организации станаха жертва на мащабни п...

Две здравни организации в САЩ потвърдиха, че са станали обект на се...
22 април 2025

Културата – почвата на киберсигурността, а не о...

Когато става въпрос за киберсигурност, хората често си представят с...
22 април 2025

Microsoft извършва най-мащабната реформа в кибе...

Microsoft обяви, че е завършила „най-големия проект за инжене...
22 април 2025

Севернокорейски хакери използват Zoom за кражба...

Севернокорейски киберпрестъпници са усъвършенствали тактиките си за...
22 април 2025

Exaforce с амбиция да преосмисли SOC: 75 милион...

Сан Франсиско се превръща във все по-важен хъб за иновации в киберс...
21 април 2025

Kenzo Security: Иновативна платформа за киберси...

Стартъпът Kenzo Security обяви излизането си от скрит режим, съобща...
21 април 2025

Нарастващата заплаха от злонамерени ботове с ИИ

Интернет вече не е предимно човешко пространство. През 2024 г. авто...
Бъдете социални
Още по темата
21/04/2025

Кибератака прекъсва учебния...

Киберинцидент с широк обхват засегна няколко...
18/04/2025

Глобална компания за събити...

Legends International, водещ доставчик на услуги...
15/04/2025

Кибератаки: 56% от случаите...

В нов доклад на Sophos, фирма...
Последно добавени
22/04/2025

3дравни организации станаха...

Две здравни организации в САЩ потвърдиха,...
22/04/2025

Културата – почвата на кибе...

Когато става въпрос за киберсигурност, хората...
22/04/2025

Microsoft извършва най-маща...

Microsoft обяви, че е завършила „най-големия проект...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!