Amerikan sağlık şirketi Henry Schein, bu ay Blackcat/Alphv Fidye yazılımı çetesi tarafından Ekim ayında ağlarını ihlal eden ikinci bir siber saldırı bildirdi.
Henry Schein, 32 ülkede operasyon ve bağlı kuruluşlara sahip bir Fortune 500 Sağlık Ürünleri ve Hizmetleri Sağlayıcısı ve 2022'de 12 milyar doların üzerinde bir gelir bildirildi.
İlk olarak 15 Ekim'de, bir gün önce işini etkileyen başka bir siber saldırı içermek için bazı sistemleri çevrimdışı alması gerektiğini açıkladı.
Bir aydan fazla bir süre sonra, 22 Kasım'da şirket, bazı uygulamalarının ve e-ticaret platformunun Blackcat Fidyeware tarafından talep edilen başka bir saldırının ardından tekrar kaldırıldığını söyledi.
"E -ticaret platformu da dahil olmak üzere bazı Henry Schein uygulamaları şu anda kullanılamıyor. Şirket alternatif araçlar kullanarak sipariş almaya devam ediyor ve müşterilerine gönderilmeye devam ediyor." Dedi.
"Henry Schein olayın nedenini belirledi. Daha önce açıklanan siber olaydan gelen tehdit oyuncusu sorumluluk iddia etti."
Bugün, şirket şimdi ABD e-ticaret platformunu restore ettiğini açıkladı ve Kanada ve Avrupa'daki platformlarının da kısa süre içinde çevrimiçi olmasını bekliyor.
Etkilenen alanlarda, sağlık hizmetleri sağlayıcısının hala alternatif kanallar ve müşterilere gönderim yoluyla sipariş aldığı bildiriliyor.
Blackcat fidye yazılımı çetesi, Henry Schein'i karanlık ağ sızıntı sitesine ekledi ve şirketin ağını ihlal ettiğini ve 35 terabayt hassas veri çaldığını iddia etti.
Siber suç operasyonuna göre, Henry Schein sistemlerini geri yükleme eşiğindeyken, müzakereler Ekim ayı sonuna doğru müzakereler yaptıktan sonra şirketin cihazlarını yeniden şifrelediler.
Bu, bu ayın olayı 15 Ekim'den bu yana üçüncü kez ağını ihlal ettikten sonra Henry Schein'ın sistemlerini şifreledi.
Tehdit oyuncusu, "Henry'nin ekibi ile devam eden tartışmalara rağmen, kendi ağlarını korumak yerine, müşterilerinin, ortaklarının ve çalışanlarının güvenliğine öncelik verme istekliliğinin herhangi bir göstergesi almadık." Dedi.
"Bugün gece yarısından itibaren, dahili bordro verilerinin ve hissedar klasörlerinin bir kısmı koleksiyon blogumuzda yayınlanacak. Günlük daha fazla veri yayınlamaya devam edeceğiz."
Blackcat Kasım 2021'de ortaya çıktı ve ünlü Darkside/Blackmatter çetesinin yeniden markası olduğuna inanılıyor. Başlangıçta Darkside olarak bilinen çete, sömürge boru hattına çarptıktan sonra küresel dikkat çekti ve kapsamlı kolluk problarını başlattı.
FBI, fidye yazılımı grubunu Kasım 2021 ile Mart 2022 arasında küresel olarak kuruluşları etkileyen 60'ın üzerinde ihlalle ilişkilendirdi.
Bir Henry Schein sözcüsü, BleepingComputer'ın bu ay açıklanan siber saldırılarla ilgili yorum taleplerine henüz yanıt vermedi.
MGM Casino'nun ESXI sunucularının fidye yazılımı saldırısında şifrelendiği iddia ediliyor
McLaren Health Care, veri ihlalinin 2,2 milyon kişiyi etkilediğini söylüyor
Seiko, fidye yazılımı saldırısının hassas müşteri verilerini açıkladığını söylüyor
Blackcat Ransomware, gizli saldırılarda yeni 'Munchkin' Linux VM kullanıyor
ALPHV Fidye Yazılımı Çetesi Florida Devre Mahkemesine Saldırı Talepleri
Kaynak: Bleeping Computer