דלף מידע של Allcare Pharmacy חשף חלק ניכר ממסד הנתונים של החברה, תוך חשיפת מידע רגיש של לקוחות וכן קבצים חסויים. קבוצת הכופרה Lorenz ransomware לקחה אחריות על מתקפת הכופרה על Allcare Pharmacy והמתקפה פורסמה בפורום אתר האינטרנט של הקבוצה ברשת האפלה. מתקפת הכופרה על Allcare Pharmacy מטילה צל כבד על אבטחת המידע הסודי של בית המרקחת, בעיקר לנוכח העובדה ש- Allcare Pharmacy התגאתה זה מכבר במסירותה לרווחת לקוחותיה והגנה על המידע שלהם.
בין הנתונים בדלף המידע נמצא מידע קריטי כמו מספרי תעודת זהות של לקוחות, המהווה איום משמעותי על האנשים שנפגעו. קבוצת הכופרה פרסמה 7 חלקים מהנתונים שגנבה, יחד עם דוגמאות לאימות טענותיהם. נראה כי פריצת הסייבר ל- Allcare Pharmacy כוונה למאגרי המידע של הלקוחות.
בשנים האחרונות נמצא מגזר הבריאות כיעד מרכזי עבור פושעי סייבר. העלייה המדאיגה במתקפות סייבר על ארגוני בריאות מעלה חששות לגבי אבטחת מידע ופרטיות המטופלים. בין הקבוצות הידועות לשמצה בנוף זה, זכתה קבוצת הכופרה Lorenz לתשומת לב רבה עקב הטקטיקות המתוחכמות והמטרות הנרחבות שלה. על פי CheckPoint Research (CPR), התמודדו ארגוני בריאות עם 1,426 מתקפות סייבר בשבוע בשנת 2022 – נתון המהווה עלייה של 60% מהשנה הקודמת. מתקפות סייבר אלו לא רק זרעו הרס בקרב ארגונים, אלא גם הגיעו עם תג מחיר גבוה. העלות של פרצת מידע בתעשיית הבריאות זינקה ב- 42% בשנתיים האחרונות, בלממוצע של 10.10 מיליון דולר לאירוע.
מתקפות כופרה הוכחו כאיום גדול על ארגוני שירותי בריאות. ברבעון השלישי של 2022, אחד מכל 42 ארגוני בריאות נפל קורבן למתקפת כופרה. בין הקבוצות הבולטות האחראיות למתקפות כופרה, בולטת קבוצת הכופרה Lorenz אשר נוקטת בגישה מתוחכמת לניצול נקודות תורפה אצל קורבנותיה. לאחר חדירה של קבוצת הכופרה Lorenz לרשת המחשוב של הקורבן, הם נוקטים טקטיקות סחיטה כפולה ודורשים כופר אשר נע בין 500,000 ל- 700,000 דולר עבור שחרור המידע המוצפן. למרות שדרישות הכופר עשויות להיראות צנועות, יכולה הנשורת מהמתקפות הללו להיות קטסטרופלית, במיוחד עבור עסקים קטנים עד בינוניים. עם נטייה להתמקד במדינות דוברות אנגלית, השאירה קבוצת הכופרה Lorenz שובל של קורבנות. קווי הדמיון שזוהו בין Lorenz לבין קבוצה אחרת המכונה בשם ThunderCrypt, מדגישים את יכולת ההתמדה וההסתגלות של הקבוצה.