Нападатели са използвали измама срещу външен изпълнител, за да получат достъп до облачната среда на компанията
Американската компания AdaptHealth, която управлява широка мрежа от доставчици на медицинско оборудване и здравни услуги, съобщи за киберинцидент, при който нападатели са получили достъп до нейна облачна инфраструктура след успешна атака чрез социално инженерство срещу външен изпълнител. В резултат на компрометирането е била изложена на риск информация за пациенти.
Според официалното съобщение атакуващите са успели да подведат служител на външна организация и да компрометират активна потребителска сесия. Това им е позволило да получат достъп до част от облачните бизнес приложения, използвани от AdaptHealth, без да е необходимо да преодоляват техническите механизми за защита.
Бърза реакция след откриване на инцидента
След установяване на неоторизирания достъп компанията незабавно е предприела мерки за ограничаване на последствията. Засегнатият потребителски акаунт е бил деактивиран, идентификационните данни са били сменени, а допълнителни механизми за контрол на достъпа са били въведени, за да се предотврати повторно използване на компрометираната сесия.
Макар компанията да не разкрива точния обем на засегнатата информация, потвърждава, че нападателите са получили достъп до данни, свързани с пациенти. Подобни инциденти представляват сериозен риск както за поверителността на медицинската информация, така и за потенциални измами, използващи компрометирани лични данни.
Инцидентът е определен като съществен
AdaptHealth съобщава, че на 27 юни е стигнала до заключението, че пробивът има съществен характер поради естеството на инцидента и потенциалния обем на изложените на риск данни. Това е наложило официалното му оповестяване пред Комисията по ценните книжа и борсите на САЩ (SEC) съгласно действащите изисквания за публичните компании.
Случаят е още едно напомняне, че социалното инженерство остава един от най-ефективните методи за първоначално проникване в корпоративни среди. Дори организации с добре защитена техническа инфраструктура могат да бъдат компрометирани чрез манипулиране на потребители или външни партньори. Това подчертава необходимостта компаниите да инвестират не само в модерни средства за защита, но и в обучение на служители и изпълнители, засилен контрол върху достъпа на трети страни и механизми за непрекъснато наблюдение на потребителските сесии.









