От LockBit твърдят, че са откраднали данни на London Drugs

Късно снощи бандата за рансъмуер LockBit заяви, че стои зад априлската кибератака срещу канадската верига аптеки London Drugs, и сега заплашва да публикува откраднатите данни онлайн след предполагаемо неуспешни преговори.

London Drugs има над 9000 служители, които предоставят здравни и аптечни услуги в над 80 магазина в Албърта, Саскечуан, Манитоба и Британска Колумбия.

Кибератаката от 28 април принуди London Drugs да затвори всички свои магазини на дребно в Западна Канада. Компанията заяви, че не е открила доказателства, че са били засегнати данни на клиенти или служители.

„Ако разследването ни покаже, че някаква лична информация е била компрометирана, ще уведомим засегнатите лица и съответните комисари за защита на личните данни в съответствие с приложимите закони за защита на личните данни“, заяви тогава веригата аптеки.

На 9 май президентът и главен оперативен директор (COO) на London Drugs Клинт Махлман отново потвърди, че експерти по киберсигурност от трета страна, наети за провеждане на съдебно разследване, не са открили доказателства, че „базите данни на клиентите, включително нашите здравни данни и данните на LDExtras“, са били компрометирани.

Макар че междувременно всички затворени обекти  на London Drugs отново отвориха врати, уебсайтът на компанията все още не работи и показва грешка, гласяща: „Сървърът се натъкна на вътрешна грешка, която му попречи да изпълни тази заявка“.

По-рано вчера операцията LockBit ransomware добави London Drugs към своя портал за изнудване, като заяви, че кибератаката е от април, и заплаши да публикува данни, за които се твърди, че са откраднати от системите на компанията.

 

Бандата, която иска откуп, все още не е представила доказателства, че е откраднала някакви файлове от сървърите на London Drugs, а твърди само, че преговорите с London Drugs за заплащане на откуп от 25 млн. долара са се провалили.

Макар да не потвърждава твърденията на LockBit, в изявлението на London Drugs се казва, че компанията е наясно, че бандата за рансъмуер е заявила, че е откраднала „файлове от корпоративния ѝ централен офис, някои от които може да съдържат информация за служителите“

От London Drugs добавят, че няма и не могат да платят искания от LockBit откуп, но признават, че бандата „може да пусне в тъмната мрежа откраднати корпоративни файлове на London Drugs, някои от които може да съдържат информация за служителите“.

„На този етап от разследването не сме в състояние да предоставим конкретни данни за естеството или степента на потенциално засегнатата лична информация на служителите. Прегледът ни е в ход, но поради  степента на системните щети, причинени от този киберинцидент, очакваме този преглед да отнеме известно време“, заявиха от London Drugs.

„От излишък на предпазливост ние проактивно уведомихме всички настоящи служители и осигурихме 24 месеца безплатни услуги за кредитен мониторинг и защита от кражба на самоличност, независимо дали в крайна сметка се установи, че някоя от техните данни е компрометирана или не.“

Възход и падение на рансъмуера LockBit

Тази операция „ransomware-as-a-service“ (RaaS) се появи през септември 2019 г. под името ABCD, а след това се ребрандира като LockBit.

След появата си LockBit заяви атаки срещу много правителствени и високопоставени организации по целия свят, включително Boeing, автомобилния гигант Continental, италианската служба за вътрешни приходи, Bank of America и Кралската поща на Обединеното кралство.

Правоприлагащите органи сринаха инфраструктурата на LockBit през февруари 2024 г. в акция, известна като операция „Кронос“, като конфискуваха 34 сървъра, съдържащи над 2500 ключа за декриптиране, които помогнаха за създаването на безплатен декриптор LockBit 3.0 Black Ransomware.

Въз основа на иззетите данни Министерството на правосъдието на САЩ и Националната агенция за борба с престъпността на Обединеното кралство изчисляват, че LockBit е извлякъл между 500 млн. и 1 млрд. долара след 7000 атаки, насочени към организации по целия свят между юни 2022 г. и февруари 2024 г.

 

 

e-security.bg

Подобни

Wildman Business Group е пробита от BrainCipher
2.10.2026
ibm-ransomware-21-depositphotos-17703909-1536x1152
Bitget: Кражбата за $387,5 млн. е започнала след 0-day атака срещу защитни продукти
2.10.2026
Bitget
Microsoft разширява WSL с WSL Containers за работа с Linux контейнери
1.10.2026
microsoft-4412148_640
ФБР призовава ShinyHunters да се предадат след ареста на предполагаем лидер
1.10.2026
FBI__headpic
DIVD: ИИ агент е извършил автономна кибератака срещу организацията
1.10.2026
thankyoufantasypictures-ai-generated-8705387_640
Бивши военнослужещи от ВВС на САЩ получиха общо 189 месеца затвор за BEC измами
1.10.2026
Hands of the prisoner in jail

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
12-те най-използвани техники за разбиване на пароли
23.11.2022
password_sticky_note_shutterstock
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy