New York merkezli bir acil müdahale ve ambulans hizmet sağlayıcısı olan İmparatoriçe EMS (Acil Tıbbi Hizmetler), müşteri bilgilerini ortaya çıkaran bir veri ihlali açıkladı.
Bildirime göre, şirket 14 Temmuz 2022'de fidye yazılımı saldırısı yaptı.
Olayla ilgili bir soruşturma, davetsiz misafirin 26 Mayıs 2022'de İmparatoriçe EMS sistemlerine erişim sağladığını ortaya koydu. Yaklaşık bir buçuk ay sonra, hackerlar konuşlandırılmadan bir gün önce “küçük bir dosya alt kümesi” ni ortaya çıkardı. şifreleme.
İmparatoriçe EMS'nin “Bu dosyaların bazıları hasta isimleri, hizmet tarihleri, sigorta bilgileri ve bazı durumlarda sosyal güvenlik numaraları içeriyordu” diyor.
Şirket, “Empress EMS etkilenen kişilere mektup gönderiyor ve uygun kişilere kredi izleme hizmetleri sunuyor” dedi.
Saldırının detayları, siber suçluların dosyaları çaldığı, sistemleri şifrelediği ve daha sonra kurbanı bir fidye ödenmedikçe verileri yayınlamaya tehdit ettiği standart bir çift genişlemeli fidye yazılımı olayı tanımlar.
Her ne kadar şirket saldırıdan sorumlu gruptan bahsetmiyor. Bununla birlikte, BleepingComputer, kovan fidye yazılımı çetesinin 26 Temmuz'da İmparatoriçe EMS veri sızıntısı için halka açık olmayan bir giriş hazırladığını buldu.
Fidye yazılımı çetesi, ilişkili girişi web sitelerinden çıkardı, ancak Hive'ın siber zeka firması Kela'dan geçmiş karanlık web verilerini kontrol ettikten sonra verileri yayınladığını doğruladık.
İmparatoriçe ABD Sağlık ve İnsan Hizmetleri Bakanlığı'na bu olaydan etkilenen bireylerin sayısının 318,55 olduğunu bildirdi. Ancak, daha fazla insanın etkilenebileceğine dair endişeler var.
Bildirim, bir mektup almamış, ancak İmparatoriçe EMS'nin hizmetlerini sağlık hizmetleri aracılığıyla kullandıklarını onaylayabileceklerin bile, kredi izleme hizmetlerinden yararlanmak için 9 Ekim 2022'ye kadar firma ile iletişime geçmesi gerektiğini açıklıyor.
İmparatoriçe EMS, benzer olayların gelecekte gerçekleşmesini önlemek için sistemlerinin ve protokollerinin güvenliğini güçlendirdiğini belirtiyor.
Bugün, Amerikalı tüketici hakları hukuku ofisi olan Cole & Van Note, etkilenen bireyler adına dava ve geri ödeme potansiyelini keşfetmek için olay hakkında bir soruşturma duyurdu.
Güncelleme 9/18: Databreaches.net, tehdit oyuncusu ve kurban arasındaki yazışmalar şeklinde kovaya işaret eden daha fazla kanıt yayınladı.
Ayrıca, yayın çalınan verilerin bir örneğini alabildi ve birçok girişin İmparatoriçe EMS müşterilerine ait olduğunu doğruladı.
Hive fidye yazılımı, Bell Canada yan kuruluşuna siber saldırı iddiasında bulunuyor
San Francisco 49ers: Blackbyte Fidye Yazılımı Çetesi 20 bin kişinin bilgisini çaldı
Hive Ransomware tarafından vurulan Damart giyim mağazası, 2 milyon dolar talep etti
Ransomexx, Sea-Doo, Ski-Doo Maker'a Fidye Yazılımı Saldırısı
İngiltere NHS hizmet kurtarma, MSP fidye yazılımı saldırısından bir ay sürebilir
Kaynak: Bleeping Computer