Vicdan azabı sadece bir bahane mi? Fidye yazılımı çeteleri kliniklere saldırdı

bencede

New member
Bir fidye yazılımı saldırısının ardından Doğu Vestfalya Katolik Hastaneler Birliği'nin hastaneleri hâlâ düzenli olarak çalışamıyor. Klinik ağının ana sayfasında bildirdiği üzere temizleme işi henüz bitmedi; klinikler acil bakımdan çekildi. Bu, örneğin yakındaki A2'deki trafik kazalarından sonra, bölgede acil hastalar için temas noktası olacak üç hastanenin eksik olduğu anlamına geliyor.

Duyuru



Bu arada, Lockbit 3.0 fidye yazılımının operatörleri saldırının sorumluluğunu reddediyor: bir “bağlı kuruluş”, yani grubun yazılımını ve altyapısını bir komisyon için kullanmasına izin verilen, verileri yasadışı olarak Lockbit “müşteri hizmetleri” tarafından şifreleyen bağımsız bir suçlu. VX Underground kötü amaçlı yazılım uzmanları. İçinde alıntılanamaz Rusça İsimsiz siber gangster, sevilmeyen eski casusa kızmıştı ve onun bir an önce tutuklanmasını istiyordu. LockBit ortaklık kuralları, hastaların yaşamı için risk teşkil etmesi durumunda tıbbi verilerin şifrelenmesini yasaklar.




Lockbit Capital Health'e şantaj yapıyor



Şantaj evet, şifreleme hayır: LockBit, karanlık ağ blogunda ahlak dersi veriyor.


(Resim: Haberler çevrimiçi / cku)



LockBit operatörleri, karanlık ağ bloglarında, ABD'nin New Jersey eyaletinde bulunan Capital Health kliniğinin operatörüne saldırıp şantaj yaptıklarını, ancak tedavinin kalitesi adına hasta verilerini şifrelemekten kaçındıklarını gösterişli bir şekilde vurguladılar. . Ancak bu hareketin arkasında gerçek bir vicdan azabının olup olmadığı kesin değil: Fidye yazılımı saldırılarından kaynaklanan ölümler, soruşturmaların baskısını artırıyor ve şantajcıların işlerinin iyi performansını tehlikeye atıyor.

Ancak diğer fidye yazılımı çeteleri de bunu umursamıyor gibi görünüyor. Zaten geçen hafta Cuma günü, siber suçluların bir kez daha hastalara doğrudan şantaj yaptığı biliniyordu. Washington eyaletindeki kanser klinikleri ağı olan “Fred Hutchinson Kanser Merkezi”ndeki verilerin çalınmasının ardından gangsterler hastaları ciddi şekilde tehdit etti. Olaya müdahale eden FBI artık sadece kanser merkezine yönelik şantaj davasını değil, aynı zamanda tehdit altındaki hastalar adına da soruşturma yürütüyor.



Swatting, planlı bir saldırı gibi suçluların polisi mağdurun gerçekten tehlikede olduğuna inandırdığı bir çevrimiçi korkutma yönteminin adıdır. Bu genellikle kurbanı ölümüne korkutmakla kalmayıp aynı zamanda dairesinde izler bırakan bir özel operasyon ekibinin (SWAT – Özel Silahlar ve Taktikler) konuşlandırılmasını tetikler.





Aynı şey geçen ay Oklahoma eyaletindeki Integris Health müşterilerine de oldu: Burada saldırganlar, e-posta yoluyla hastaları kişisel verilerinin karanlık ağda satılmasıyla tehdit etti. Bir ek not daha, bir veri sızıntısından sonra hastalarını tam olarak dokuz ay, yani hamilelik süresi hakkında bilgilendiren Ontario, Kanada'daki doğum kliniğidir; Ancak bu durumda herhangi bir fidye yazılımı kullanılmadı.

İstenilen fidyenin ödenmesinin yasaklanması


Fidye yazılımı çetelerine fidye ödemesinin yasaklanması çağrıları giderek artıyor. Güvenlik hizmetleri sağlayıcısı EMSI, fidye yazılımı olaylarıyla ilgili özetinde Kevin Beaumont gibi uzmanların uluslararası yasaklama çağrısında bulunduğunu belirtiyor. Şantajcıya hükmetmenin tek yolu budur. EMSI analizine göre, geçen yıl 2022'ye kıyasla neredeyse iki kat daha fazla hastane fidye yazılımının kurbanı oldu; Saldırılarda 67'ye kadar hasta öldü.

Fidye yazılımı uzun süredir milyon dolarlık bir iş: Black Basta kötü amaçlı yazılımı tek başına destekçilerine dokuz rakamlı satışlar kazandırdı.


(cku)



Haberin Sonu
 
Üst