Megzsaroltak egy kórházat, ami fizetett is

​Newark egyetemi kórháza komoly összeget fizetett ki az internetes csalóknak annak érdekében, hogy betegek adatai ne kerüljenek nyilvánosságra.
 

Idén szeptemberben Newark egyetemi kórházát (University Hospital New Jersey) egy súlyos kibertámadás érte, aminek következtében az intézmény két szerverén lévő állományokat, adatbázisokat titkosították az elkövetők. Ennél azonban komolyabb problémát jelentett, hogy a támadók a titkosítás előtt 240 gigabájtnyi adatot loptak el. Ezzel pedig nem is voltak restek visszaélni, hiszen a támadást követően rögtön megzsarolták a kórházat.
 
A SunCrypt zsarolóprogram mögött meghúzódó csoport kezdetben 1,7 millió dollárt követelt az egészségügyi intézménytől, de a világjárványra tekintettel ezt az összeget 670 ezer dollárra csökkentette. Ezt a kórház ki is fizette miután a csalók 48 ezer lopott dokumentumot nyilvánosságra hoztak.
 
Az intézmény a további adatszivárgás megelőzése érdekében inkább elutalta a váltságdíjat. Ezt követően a zsarolók megküldték a fájlok dekódolásához szükséges információkat, és egy biztonsági jelentést is készítettek. Ebből derült ki, hogy szeptemberben az akciójukat adathalász technikákkal kezdték. Ezek révén az egyik alkalmazottat megtévesztették, aki hozzáférési adatokat adott meg, amik felhasználásával a támadók bejutottak az egyik Citrix szerverre. Nem sokkal később erről a kiszolgálóról hajtották végre a támadásaikat.
 
Azt pontosan nem lehet tudni, hogy a támadók milyen adatokhoz fértek hozzá, de állításuk szerint szkennelt igazolványok, társadalombiztosítási számok és betegek egészségügyi adatait is megkaparintották.
 
  1. 4

    A GLPI fejlesztői két veszélyes biztonsági résről számoltak be.

  2. 3

    Öt biztonsági rést foltoztak be a GitLab fejlesztői.

  3. 3

    A FreeRDP-hez öt patch vált elérhetővé.

  4. 4

    A Dell biztonsági frissítést adott ki a Custom VMware ESXi-hez.

  5. 4

    A Google kritikus veszélyességű sebezhetőségeket orvosolt a Chrome webböngésző kapcsán.

  6. 3

    Az IBM QRadar SIEM-hez egy biztonsági javítás érkezett.

  7. 3

    A Fortinet FortiNAC-F kapcsán egy biztonsági hibára derült fény.

  8. 4

    A Firefox legújabb kiadása számos sebezhetőséget orvosolt.

  9. 4

    A CrushFTP fejlesztői egy biztonsági rést foltoztak be.

  10. 4

    A GNU C Library kapcsán egy veszélyes biztonsági résre derült fény.

Partnerhírek
Amikor a gyerekünk hangján követelnek tőlünk pénzt

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.

Romantika helyett átverés Valentin-napon?

Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.

hirdetés
Közösség