افشا اطلاعات بیماران شرکت دیالیز داویتا
به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، این زنجیره مراکز دیالیز در بیانیهای تأیید کرد که از انتشار این اطلاعات در دارکوب مطلع شده و اعلام کرد در حال بررسی دادههای درگیر در این حادثه است.
سخنگوی شرکت روز پنجشنبه بیان کرد:
تحقیقات کامل در مورد این حادثه همچنان ادامه دارد. ما در سریعترین زمان ممکن اقدامات لازم را انجام داده و افراد و طرفهای ذیربط را مطلع خواهیم کرد. ما از این اقدامات علیه جامعه درمانی بسیار ناامید شدهایم و به همکاری با فروشندگان و شرکای خود برای افزایش آگاهی درباره چگونگی دفاع در برابر این حملات در آینده ادامه خواهیم داد.
گروه باجافزاری اینترلاک (Interlock) که مدعی سرقت ۱.۵۱ ترابایت داده از داویتا (DaVita) شده است، نمونههایی از اطلاعات سرقتشده را منتشر کرده است.
داویتا که بیش از ۲۵۰۰ مرکز در ایالات متحده و صدها مرکز دیگر در ۱۳ کشور دیگر اداره میکند، دو هفته پیش به کمیسیون بورس و اوراق بهادار آمریکا (SEC) اطلاع داده بود که این حمله بخشهایی از شبکهاش را رمزگذاری کرده و عملیاتش را تحت تأثیر قرار داده است.
این شرکت با اجرای طرحهای اضطراری، همچنان به ارائه خدمات به بیماران ادامه داده است.
فعالیت اصلی داویتا (DaVita) درمان بیماری مرحله نهایی کلیه (ESRD) است که نیازمند دیالیز کلیه سه بار در هفته تا زمان دریافت پیوند کلیه میباشد.
سال گذشته، داویتا حدود ۲۸۱ هزار بیمار را در بیش از ۳ هزار مرکز دیالیز سرپایی در سراسر جهان تحت درمان قرار داده است.
پل بیشاف، کارشناس امنیت سایبری از شرکت کامپریتک (Comparitech)، عنوان کرد که گروه اینترلاک یک گروه نسبتاً جدید است که اولین بار در اکتبر ۲۰۲۴ شروع به افزودن قربانیان به سایت افشای دادههای خود کرده است.
حملات به نیمی از ۲۶ قربانیای که این گروه نام برده، تأیید شدهاند.
این گروه مسئولیت حمله به مرکز علوم پزشکی دانشگاه تگزاس تک (Texas Tech) و شعبه ال پاسو را نیز بر عهده گرفته است؛ حملهای که باعث اختلال در سیستمها و افشای اطلاعات پزشکی بیش از ۵۳۰ هزار نفر شد.
کارشناسان امنیت سایبری تاکنون حداقل ۱۳۳ حمله باجافزاری ادعایی به مراکز درمانی در سراسر جهان در سال جاری را شناسایی کردهاند که افزایش نگرانکنندهای در حملاتی است که خدمات حیاتی سلامت را هدف قرار میدهد.
در هفته گذشته، سازمانهایی مانند آنسایت ماموگرافی (Onsite Mammography)، گروه بیمه کلی و شرات، منابع سلامت رفتاری، سیستم درمانی همیلتون، مرکز ارتوپدی کودکان مرکزی تگزاس و سرویس آمبولانس مدیکال اکسپرس (Medical Express) همگی نشت داده ناشی از حملات سایبری را گزارش کردهاند.
چندین مورد از این حملات توسط گروههای باجافزاری انجام شده که یا تهدید به افشای دادههای سرقتی کردهاند یا قبلاً این کار را انجام دادهاند.
سیستم سلامت ییل نیو هون (Yale New Haven Health System) اخیراً به نهادهای فدرال اطلاع داده است که در جریان یک حمله سایبری در ماه مارس، اطلاعات ۵.۵ میلیون نفر به سرقت رفته است.