اطلاعات انجمن دندانپزشکی آمریکا زیر دندان هکرها
به گزارش کارگروه بینالملل سایبربان؛ طبق گزارشهای جدید انجمن دندانپزشکی آمریکا (ADA) نامههای هشدارآمیزی را به اعضای خود ارسال کرده که تأیید میکند این نهاد در ماه آوریل مورد حمله باج افزاری قرار گرفته است.
انجمن دندانپزشکان حرفهای آمریکا که بیش از 160 هزار عضو دارد، تنها در اظهارنظرهایی که در 27 آوریل برای پایگاه دِ ریکورد منتشر کرد، اعلام کرد که با یک حمله سایبری روبرو شده است.
انجمن دندانپزشکی آمریکا در آن زمان گفت که این حمله را در 21 آوریل زمانی که سیستمهای خاصی ازجمله برنامه ایمیل Aptify، شبکه تلفن و چت وب این سازمان مختل شدند، کشف کرد.
گروه فناوری اطلاعات این انجمن سیستمهای آسیبدیده را به حالت آفلاین درآورد و تحقیقات را آغاز کرد. این سازمان در آن زمان مدعی بود که اطلاعات هیچیک از اعضا یا سایر دادهها به خطر نیفتاده است.
اما در نامههای ارسالی ریموند کولمیا (Raymond Cohlmia)، مدیر اجرایی انجمن دندانپزشکان آمریکا اعتراف کرد که این حادثه یک حمله باج افزاری بوده و گزارشهای برت کالو (Brett Callow)، تحلیلگر شرکت Emsisoft و شرکت مستقل MalwareHunterTeam مبنی بر اینکه گروه باج افزاری بلک باستا (Black Basta) مسئول این حمله بوده را تأیید کرد.
کولمیا در مورد این حادثه گفت:
حدود 21 آوریل 2022، انجمن دندانپزشکی آمریکا به دنبال یک حمله سایبری پیچیده که در آن باج افزار به کار رفته بود، در سیستمهای کامپیوتری خاصی با اختلال مواجه شد.
وی ادامه داد:
حدود 27 آوریل 2022، ما تشخیص دادیم که اطلاعات خاصی از سیستمهای انجمن دندانپزشکی آمریکا به دست یک بازیگر غیرمجاز افتاده است.
به گفته کولمیا تحقیقات انجمن دندانپزشکی آمریکا در مورد اینکه چه اطلاعاتی در سیستمهای آسیبدیده در زمان حادثه ذخیره شده بود و این اطلاعات به چه کسانی مربوط میشد در 10 ژوئن به پایان رسید.
در نامههای ارسالی انجمن دندانپزشکی آمریکا مشخص نیست چه اطلاعات شخصی هک شده و سخنگوی این انجمن هم به سؤالات در مورد اینکه چه دادههایی در سرورهای آنها نگهداری میشود، پاسخ نداد.
گروه هکری بلک باستا در ماه آوریل اعلام کرده بود که 30 درصد از 2.8 گیگابایت دادهای را که ادعا میکند از انجمن دندانپزشکی آمریکا به سرقت برده، فاش کرده است. مهاجمان گفتند این دادهها شامل اطلاعات مالی، گسترده برگها، فرمهای W-2 و مجموعهای از اطلاعات اعضای انجمن است.
به گفته کالو، بلک باستا بعداً انجمن دندانپزشکی آمریکا را از لیست قربانیان خود حذف کرد، رویدادی که گاهی اوقات با پرداخت باج اتفاق میافتد. انجمن یادشده به درخواستها برای اظهارنظر در مورد پرداخت باج نیز پاسخی نداد.
بلک باستا یک گروه باج افزاری نسبتاً جدید است و انجمن دندانپزشکی آمریکا اولین سازمانی بود که این گروه به سایت قربانیان خود اضافه کرد.