سرقت اطلاعات بیماران و کارکنان نوتکس در حمله سایبری
به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، این شرکت در پروندهای که روز دوشنبه به کمیسیون بورس و اوراق بهادار آمریکا (SEC) ارائه کرد، گفت مجرمان سایبری با نفوذ به سرورهای نوتکس (Nutex)، اطلاعات مربوط به بیماران، کارکنان و ارائهدهندگان خدمات خارجی و همچنین دادههای مالی محرمانه را استخراج کردهاند.
هکرها اکنون نوتکس را تحت فشار قرار داده و تهدید کردهاند اطلاعات سرقتشده را در فضای عمومی منتشر خواهند کرد.
نوتکس اعلام کرد تحقیقات برای مشخص کردن حجم دقیق دادههای سرقتشده و پیامدهای احتمالی این حادثه همچنان ادامه دارد.
این شرکت مستقر در هیوستون در نیمه نخست سال ۲۰۲۶ حدود ۴۲۷.۲ میلیون دلار درآمد داشته است.
نوتکس در ۱۲ ایالت آمریکا، ۲۷ مرکز بیمارستانی و سرپایی را اداره میکند و همچنین یک شبکه پزشکی با تمرکز بر خدمات مراقبتهای اولیه در اختیار دارد.
نوتکس نخستین بار در تاریخ ۲۴ اوت حمله سایبری را به کمیسیون بورس و اوراق بهادار گزارش کرد و اعلام کرد برای مقابله با این حادثه از متخصصان امنیت سایبری کمک گرفته است.
در گزارش جدید آمده است که پس از افشای اولیه حمله، یک شکایت دستهجمعی در ایالت تگزاس علیه این شرکت مطرح شده است.
شاکیان مدعی هستند اطلاعات قابل شناسایی شخصی و/یا اطلاعات سلامت محافظتشده آنها در جریان این حادثه توسط یک طرف غیرمجاز مشاهده یا به دست آمده است.
این شرکت اعلام کرد در حال حاضر نمیتواند درباره نتیجه این پرونده قضایی یا میزان تأثیر حادثه بر راهبرد تجاری، عملیات، وضعیت مالی، نتایج فعالیتها یا ارزش سهام خود پیشبینی دقیقی ارائه کند.
نوتکس در گزارش کمیسیون بورس و اوراق بهادار نام گروه مهاجم را اعلام نکرده است.
با این حال، گروه باجافزاری جنتلمن (Gentlemen) روز دوشنبه مسئولیت حمله را بر عهده گرفت و نام نوتکس را به وبسایت افشای اطلاعات خود اضافه کرد.
جنتلمن که بهعنوان یک گروه باج افزار به عنوان خدمت (RaaS) فعالیت میکند، از سپتامبر ۲۰۲۵ فعال است.
کارشناسان معتقدند این گروه توسط یکی از وابستگان ناراضی سابق گروه باجافزاری کیلین (Qilin) ایجاد شده است.
این گروه از زمان آغاز فعالیت خود دستکم ۳۵۰ حمله انجام داده و بهدلیل ممنوعیت حمله به کشورهای عضو جامعه کشورهای مستقل مشترکالمنافع (CIS) و استفاده از زبان روسی در انجمنهای مجرمان سایبری، احتمال میرود در روسیه مستقر باشد.
جنتلمن به همکاران خود اجازه میدهد علاوه بر حملات باجافزاری، صرفاً عملیات سرقت داده نیز انجام دهند و در این نوع حملات تنها ۳ درصد از مبلغ باج را دریافت میکند.
این گروه اخیراً نیز با حمله به سامانه درمانی غیرانتفاعی انمد (AnMed) خبرساز شد؛ حملهای که باعث از کار افتادن سیستمهای فناوری اطلاعات این مجموعه و تعطیلی موقت دهها مرکز آن شد.
انمد بعداً تأیید کرد که اطلاعات بیمارانش نیز به سرقت رفته است.
شرکت امنیت فناوری عملیاتی دراگوس (Dragos) اعلام کرده جنتلمن در سهماهه دوم سال ۲۰۲۶، مدعی انجام ۱۲۵ حمله علیه سازمانهای صنعتی شده که این گروه را از نظر تعداد حملات در جایگاه سوم میان گروههای باجافزاری قرار میدهد.
همچنین دو هفته پیش، کارشناسان شرکت گمبیت سکیوریتی (Gambit Security) اعلام کردند یکی از وابستگان جنتلمن را شناسایی کردهاند که هنگام نفوذ به دستکم شش سازمان از کلاود کد (Claude Code) استفاده میکرد.