מתקפת כופרה ודלף מידע אצל ספק שירותי הבריאות הציבורי Monash Health באוסטרליה

ספק שירותי הבריאות הציבורי Monash Health באוסטרליה חשף כי נפל קורבן לדלף מידע של נתונים אישיים רגישים, לאחר שחברת ניהול הרשומות ZircoDATA נפלה קורבן בפברואר למתקפת כופרת Black Basta. חברת ZircoDATA טיפלה באחסון מסמכים, קיטלוג והשמדת מסמכים עבור 9,000 לקוחות ו- Monash Health הייתה אחד מהם: "Monash Health מודעת לכך ש- ZircoDATA, אשר נשכרה לצורך סריקת מסמכים – חוותה פרצת מידע", דיווחה Monash Health באתר האינטרנט שלה וציינה: "התבשרנו לאחרונה שנתוני Monash Health היו מעורבים בדלף מידע זה. "החקירה מצביעה על כך שהמידע של Monash Health המעורב בפרצת הנתונים של ZircoDATA המתייחס למידע דיגיטלי מארכיון יחידות התמיכה באלימות במשפחה ותקיפות מיניות במרכז הרפואי Monash Health ובבתי חולים נוספים – מוגבל לתקופה מ- 1970 עד 1993".

Monash Health ציינה כי מערכות המחשוב שלה מאובטחות ורק נתונים היסטוריים שבידי ZircoDATA הושפעו. מתאם אבטחת הסייבר הלאומי פרסם הצהרה משלו אודות אירוע הסייבר: "ZircoDATA הודיע לראשונה בפומבי שהיא הושפעה ממתקפת סייבר בסוף פברואר. אחד מלקוחותיה המושפעים, Monash Health, חשף כי הוא הושפע מהאירוע", אמר בהצהרה המתאם – לוטננט גנרל מישל מקגינס והוסיף: "זו אחריותה של ZircoDATA להודיע ללקוחות שנפגעו. הצוות שלי עוזר ל- ZircoDATA בהבנה והתייחסות להשפעות מתקפת הסייבר והמשרד הלאומי לאבטחת סייבר סייע ל- ZircoDATA בבירור מלוא היקף מתקפת הסייבר וכן, תמך הן בארגון והן בלקוחות הממשלתיים המושפעים, כדי לזהות קורבנות נוספים ולעמוד בהתחייבות להודיע להם".

חברת LTGEN McGuinness טוענת כי חקירת היקף דלף המידע נמשך זמן רב וכי ZircoDATA עדיין עובדת על הקמת הרשימה המלאה של הקורבנות המעורבים בפרצת המידע. LTGEN McGuinness גם טוענת שמספר ישויות ממשלתיות הושפעו מדלף המידע: "רוב הישויות הללו עדיין בתהליך של עבודה עם ZircoDATA כדי לזהות את כל המידע שדלף ואת כל קורבנות דלף המידע ועדיין לא התחילו להודיע לאנשים שנפגעו, מכיוון שקיימים תהליכים עבור ZircoDATA והישויות הממשלתיות המושפעות, אותם צריך לקיים במלואם".

קבוצת Black Basta רשמה את ZircoDATA כאחד מהקורבנות שלה ב- 22 בפברואר, בטענה שיש לה 395 גיגה-בייט של מידע. הקבוצה קבעה מועד אחרון לתשלום דמי הכופר ב- 1 במרץ ופרסמה שורה של דרכונים סרוקים ונתוני עובדים ולקוחות כהוכחה. "אנו מחויבים להגן על המידע של כל הלקוחות שלנו, העובדים ובעלי העניין שלנו", אמר אז דובר של ZircoDATA והדגיש: "אנו מבינים שהאירוע הזה גרם לאי נוחות ולמצוקה ואנחנו רוצים להבטיח לכם שאנחנו פועלים לפתור אותו".

למקור הידיעה ולקריאה נוספת

מתקפת כופרה ודלף מידע אצל ספק שירותי הבריאות הציבורי Monash Health באוסטרליה
דילוג לתוכן