سرقت اطلاعات بیش از 1 میلیون نفر پس از حمله سایبری به غول فناوری بیمارستانی
به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، این شرکت مراقبت های بهداشتی چند میلیارد دلاری، نرم افزار پرونده الکترونیک سلامت (EHR) و سیستم های مدیریت عملکرد را برای صدها بیمارستان و کلینیک بزرگ در ایالات متحده، انگلستان، هند و کانادا تولید می کند.
این شرکت در روزهای اخیر شروع به اطلاع رسانی به بیماران کرد که اسامی، تاریخ تولد، آدرس و شماره تامین اجتماعی 1,049,375 نفر توسط هکرهایی که از 29 مارس 2023 تا 14 آوریل 2023 در شبکه آنها حضور داشته اند، در دسترس بوده اند.
این شرکت به درخواستها برای اظهار نظر در مورد اینکه آیا سرقت دادهها به یک حمله باجافزاری در ژانویه که توسط باجافزار بلک کت/ ای ال پی اچ وی (BlackCat/AlphV) مرتبط است یا خیر، پاسخی نداده است.
در نامههایی که به قربانیان ارسال شده و با تنظیمکنندههای ایالتی در مین، تگزاس، کالیفرنیا و مونتانا به اشتراک گذاشته شده است، این شرکت توضیح می دهد که اطلاعات شخصی پزشکان و متخصصان پزشکی را که از پرونده الکترونیک سلامت استفاده میکنند و محصولات مدیریتی آن را انجام میدهند، نگهداری میکند.
دیوید اسلازیک، مدیر ارشد اطلاعات و امنیت نکست جن می گوید:
در 30 مارس 2023، به ما در مورد فعالیت مشکوک در سیستم نکست جن آفیس (NextGen Office) خود هشدار داده شد. در پاسخ، تحقیقاتی را با کمک کارشناسان پلیسی و شخص ثالث آغاز کردیم. ما همچنین اقداماتی را برای مهار این حادثه انجام داده ایم، از جمله بازنشانی رمز عبور، و با پلیس نیز تماس گرفتیم.
این شرکت به افراد آسیب دیده گفته است که هیچ مدرکی دال بر دسترسی یا تأثیر بر هیچ یک از مدارک سلامتی یا سوابق پزشکی یا هر داده بهداشتی یا پزشکی بیماران وجود ندارد.
پس از حمله باجافزاری در ماه ژانویه، سخنگوی شرکت به خبرگزاری ریکوردد فیوچر نیوز (Recorded Future News) گفته بود که آنها توانسته اند این تهدید را مهار کنند و هیچ مدرکی مبنی بر اینکه هکرها قادر به نفوذ به دادههای مشتریان بودند، پیدا نکرده اند.
تام کلرمن، مسئول سابق امنیت سایبری دولت اوباما می گوید که ارائه دهندگان خدمات بهداشتی همچنان مورد هدف مجرمان سایبری هستند که در سرقت هویت تخصص دارند، زیرا بسیاری از آنها امنیت سایبری ناکافی و اسفناکی دارند و به این دلیل که آنها معمولا حساس ترین اطلاعات شخصی را ذخیره می کنند، مورد علاقه مجرمان هستند.
وی در پایان می گوید:
این یک جنایت سایبری گسترده است که منجر به سرقت گسترده هویت خواهد شد.