INC Ransom đe dọa rò rỉ 3TB dữ liệu bị đánh cắp của NHS Scotland

29 tháng 3, 2024

Nhóm tống tiền INC Ransom đang đe dọa công bố 3TB dữ liệu được cho là bị đánh cắp sau khi tấn công Dịch vụ Y tế Quốc gia (NHS) của Scotland.




Trong một bài đăng ngày 26 tháng 3, tội phạm mạng đã chia sẻ nhiều hình ảnh chứa thông tin chi tiết về y tế và nói rằng chúng sẽ rò rỉ dữ liệu “sớm”, trừ khi NHS trả tiền chuộc.


NHS của Scotland là hệ thống y tế công cộng của đất nước, cung cấp các dịch vụ từ chăm sóc ban đầu, chăm sóc tại bệnh viện, chăm sóc nha khoa, dược phẩm và chăm sóc dài hạn.


INC Ransom là một hoạt động tống tiền dữ liệu xuất hiện vào tháng 7 năm 2023 và nhắm vào các tổ chức ở cả phạm vi công và tư nhân. Trong số các nạn nhân có các tổ chức giáo dục, y tế, chính phủ và các tổ chức công nghiệp như Yamaha Motor.


Các báo cáo về sự cố an ninh mạng làm gián đoạn các dịch vụ của NHS Scotland xuất hiện vào ngày 15 tháng 3, có thể là thời điểm cuộc tấn công xảy ra.


Trong bài đăng ngày 26 tháng 3, kẻ đe dọa đã công bố một số tài liệu mẫu chứa thông tin nhạy cảm về bác sĩ và bệnh nhân, bao gồm các đánh giá y tế, kết quả phân tích và báo cáo tâm lý.



Trang tống tiền INC Ransom (BleepingComputer)




Chỉ có một ban y tế khu vực bị ảnh hưởng


Người phát ngôn của Chính phủ Scotland nói với BleepingComputer rằng cuộc tấn công mạng chỉ ảnh hưởng đến NHS Dumfries và Galloway, một trong những hội đồng y tế khu vực tạo nên NHS Scotland.


“Chúng tôi biết một số dữ liệu được công bố trên web có liên quan đến cuộc tấn công mạng gần đây nhằm vào NHS Dumfries và Galloway. Sự cố này vẫn được NHS Dumfries và Galloway quản lý và không có sự cố nào khác trên toàn NHS Scotland nói chung.” - Chính phủ Scotland cho biết.


Người phát ngôn nói thêm rằng chính phủ đang làm việc với nhiều đơn vị, bao gồm hội đồng y tế, Cảnh sát Scotland và các cơ quan khác (ví dụ: Cơ quan tội phạm quốc gia, Trung tâm an ninh mạng quốc gia) để xác định tác động của vi phạm “và những tác động có thể xảy ra đối với các cá nhân liên quan”.


Trong khi đó, NHS Dumfries và Galloway ngày 27 tháng 3 đã xác nhận rằng một nhóm ransomware đã rò rỉ dữ liệu lâm sàng liên quan đến một số ít bệnh nhân.


Tổ chức này tuyên bố rằng đây là kết quả của cuộc tấn công mạng xảy ra hai tuần trước, đã xâm phạm hệ thống CNTT của họ và dẫn đến việc truy cập trái phép “một lượng dữ liệu đáng kể bao gồm thông tin nhận dạng bệnh nhân và nhân viên”.


“Chúng tôi thực sự lấy làm tiếc về việc tiết lộ dữ liệu bí mật của bệnh nhân như một phần của hành động tội phạm này,” NHS Dumfries và Giám đốc điều hành Galloway Jeff Ace cho biết.


“Thông tin này đã được tin tặc tiết lộ để làm bằng chứng cho thấy chúng thuộc quyền sở hữu của họ.”


Ace cho biết các dịch vụ hỗ trợ bệnh nhân đang hoạt động bình thường và tổ chức này đang làm việc với cảnh sát và Trung tâm An ninh Mạng Quốc gia (NCSC) để đưa ra phản ứng đối với tình huống này.


Hơn nữa, ông đảm bảo rằng tất cả những bệnh nhân bị rò rỉ thông tin trực tuyến sẽ được NHS thông báo trực tiếp để họ có thể thực hiện các biện pháp thích hợp để bảo vệ bản thân.



Nguồn: bleepingcomputer.com



Bạn cũng có thể quan tâm

4 tháng 6, 2024
Bộ định tuyến chơi game TP-Link Archer C5400X dễ mắc phải các lỗi bảo mật có thể cho phép kẻ tấn công từ xa, không được xác thực thực thi các lệnh trên thiết bị.
3 tháng 6, 2024
Ngày 27 tháng 5 Check Point đã cảnh báo rằng các tác nhân đe dọa đang nhắm mục tiêu vào các thiết bị VPN truy cập từ xa của Check Point trong một chiến dịch đang diễn ra nhằm xâm phạm mạng doanh nghiệp.
31 tháng 5, 2024
Công ty quản lý đơn thuốc Sav-Rx cảnh báo hơn 2,8 triệu cá nhân ở Hoa Kỳ việc họ đã bị vi phạm dữ liệu và dữ liệu cá nhân của họ đã bị đánh cắp trong một cuộc tấn công mạng năm 2023.
Thêm bài viết
Share by: