تایید نشت اطلاعات شرکت داروسازی سنکورا
به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، این شرکت در اسناد جدیدی که به مقامات نظارتی ارائه داده، تأیید کرده است که یک بررسی در مورد این حادثه نشان داده است که یکی از شرکتهای تابعه خدمات پشتیبانی بیماران مورد حمله قرار گرفته و اطلاعات شخصی و اطلاعات بهداشتی محافظتشده، افشا شده است.
این پرونده مشخص نکرده است که چه تعداد از افراد ممکن است تحت تأثیر قرار گرفته باشند و نام شرکت تابعه نیز ذکر نشده است.
این شرکت که قبلاً با نام امریسورس برگن (AmerisourceBergen) شناخته میشد، در پنسیلوانیا مستقر است و دارای ۴۶ هزار کارمند است و درآمد ۲۶۲.۲ میلیارد دلاری را برای سال مالی ۲۰۲۳ گزارش کرده است.
پس از کشف این نفوذ در ۲۱ فوریه، شرکت با نیروهای پلیس و کارشناسان امنیت سایبری همکاری کرد تا بررسی کند که چه اطلاعاتی سرقت شده است.
آن تحقیق نشان داد که دادههای اضافی، بیش از آنچه که در ابتدا شناسایی شده بود، به سرقت رفته است.
این شرکت به تفاوتهای بین آنچه در فوریه مشخص بود و آنچه اخیراً کشف شده، تاکنون واکنشی نشان نداده است.
سنکورا اعلام کرد که قربانیان و مقامات نظارتی را مطلع کرده است، اما همچنان در حال بررسی اطلاعرسانیهای اضافی است.
در این پرونده ذکر شده است که این حادثه بر عملیات شرکت تأثیری نداشته و بر چشمانداز مالی آن در سال جاری نیز تأثیرگذار نخواهد بود.
سنکورا در مورد اینکه آیا با یک حمله باجافزاری روبرو بوده است یا خیر، پاسخی ارائه نداد.
یک گزارش منتشر شده این هفته از شرکت امنیت سایبری زد اسکیلر (Zscaler) اعلام کرده است که یک شرکت عضو Fortune 50 در اوایل سال ۲۰۲۴ به گروه باجافزاری دارک انجلز (Dark Angels) مبلغ ۷۵ میلیون دلار پرداخت کرده است.
این پرداخت، که بزرگترین پرداخت گزارش شده به یک گروه باجافزاری است، توسط محققان دیگر نیز تأیید شده است.
سنکورا یکی از معدود شرکتهای عضو Fortune 50 بود که اوایل امسال یک حادثه سایبری را گزارش داد و هیچ گروه باجافزاری یا گروه هکری مسئولیت این حمله را بر عهده نگرفت که این مورد آن را از سایر حوادثی که شرکتهای بزرگ جهان مانند یونایتد هلث (UnitedHealth)، مایکروسافت (Microsoft)، ای تی اند تی (AT&T) و دیگران را تحت تأثیر قرار داده، متمایز میکند.
در پروندهای که روز چهارشنبه به کمیسیون بورس و اوراق بهادار ایالات متحده ارائه شد، این شرکت اعلام کرد که "هیچ مدرکی مبنی بر اینکه هیچیک از دادهها افشا شده یا خواهد شد" وجود ندارد.