افشای اطلاعات حساس بیماران استرالیایی در وب تاریک
به گزارش کارگروه بینالملل سایبربان؛ کارشناسان اعلام کردند که اطلاعات حساس بیماران استرالیایی پس از هک شدن 2 هفته پیش «Genea»، یکی از ارائه دهندگان پیشرو آیویاف (IVF) و خدمات باروری در استرالیا، در وب تاریک منتشر شد.
گفته میشود این حمله توسط گروه باجافزاری «Termite» انجام شده و Genea را بر آن داشت تا دستور دادگاهی را دریافت کند که دسترسی به دادههای نقض شده بیماران را جرمانگاری میکند.
گاردین استرالیا اسکرینشاتهایی را دیده که توسط کارشناسان امنیت سایبری که وب تاریک را رصد میکنند به صورت آنلاین منتشر شده و به نظر میرسد نمونهای از دادههای نقض شده باشد.
Genea در بیانیهای گفت:
«تحقیقات در حال انجام ما نشان میدهد که در 26 فوریه امسال، دادههای گرفتهشده از سیستمهای ما بهصورت خارجی توسط عامل تهدید منتشر شده است. ما درک میکنیم که این مسئله ممکن است برای بیماران ما نگران کننده باشد و ما از آنها عذرخواهی میکنیم. اطلاعات حساس از جمله جزئیات تماس، شماره کارت مدیکر، تاریخچه پزشکی، نتایج آزمایش و داروها احتمالاً در نقض دادهها به خطر افتادهاند و ما در حال کار برای درک دقیق اطلاعات منتشر شده هستیم.»
حکم دادگاه نشان میدهد که مهاجمان بیش از 2 هفته در شبکه Genea بودهاند قبل از اینکه در 31 ژانویه سال جاری شناسایی شوند و در 14 فوریه 940.7 گیگابایت داده از سیستمهای Genea استخراج کردهاند.
در ایمیلی که به مشتریان ارسال شد، تیم یئو (Tim Yeoh)، مدیر اجرایی Genea، اطلاعاتی را در سیستمهای مدیریت بیمار که به آنها دسترسی داشت، شامل نام کامل و تاریخ تولد، ایمیل، آدرس، شماره تلفن، شماره کارت مدیکر، جزئیات بیمه درمانی خصوصی، تاریخچه پزشکی، تشخیصها و درمانها، داروها و نسخهها، نتایج آزمایشات، یادداشتهایی از پزشکان و تماسهای اورژانسی فاش کرد.
یئو گفت که در آن مرحله هیچ مدرکی مبنی بر به خطر افتادن اطلاعات مالی مانند جزئیات کارت اعتباری یا شماره حساب بانکی وجود نداشت، اما تحقیقات ادامه پیدا کرد.
Genea کلینیکهای باروری را در تمام ایالتها و مناطق به استثنای قلمرو شمالی اداره میکند. شرکت در بیانیهای در وبسایت خود اعلام کرد:
«ما این دستور را به عنوان بخشی از تعهد خود به حفاظت از اطلاعات بیماران، کارکنان و شرکای خود و اتخاذ تمام اقدامات منطقی در پاسخ به این حادثه برای محافظت از دادههای آسیبپذیر و آسیبپذیرترین افراد دریافت کردهایم. ما با دفتر ملی امنیت سایبری، مرکز امنیت سایبری استرالیا و سایر ادارات دولتی ملاقات کردیم تا درباره این حادثه با آنها گفتگو کنیم.»
در سال 2022، آخرین سالی که دادههای مربوط به آن در دسترس است، از هر 17 نوزادی که در استرالیا به دنیا میآیند، یک نوزاد از فناوریهای کمک باروری استفاده میکند. در مجموع 108913 دوره درمان ART وجود داشت.
شرکت فناوری شبکه «Broadcom» در یادداشتی در نوامبر سال گذشته عنوان کرد که تِرمیت طیف وسیعی از کشورها و بخشها از جمله در فرانسه، کانادا، آلمان، عمان و ایالات متحده را هدف قرار داده است. این بخشها شامل سازمانهای دولتی، آموزش، خدمات حمایتی معلولان، نفت و گاز، تصفیه آب و خودروسازی بود.
Broadcom گفت که شیوه کار گروه هکری ناشناخته است، اما باجافزار فایلهای هدف را رمزگذاری و قربانیان را به یک وب تاریک هدایت میکند تا در مورد نحوه پرداخت باج ارتباط برقرار کنند.