Medibank заявляет, что не будет платить выкуп, несмотря на угрозы утечки данных
9 ноября 2022 г.Одна из крупнейших страховых компаний Австралии, Medibank, заявила, что не будет платить, чтобы вернуть свои данные после недавнего вымогатель атака.
Решение было подтверждено генеральным директором компании Дэвидом Кочкаром через LinkedIn после более длинного поста на платформе ранее на этой неделе, в котором он обращался к клиентам Medibank. за любые проблемы, вызванные нападением, но сказал, что выплата выкупа может сделать ситуацию еще хуже.
«Исходя из обширных советов, которые мы получили от экспертов по киберпреступлениям, мы считаем, что выплата выкупа лишь ограниченно гарантирует возврат данных наших клиентов и предотвратит их публикацию». он сказал. «На самом деле оплата может иметь противоположный эффект и побудить преступника напрямую вымогать деньги у наших клиентов, и есть большая вероятность, что оплата нанесет вред большему количеству людей, сделав Австралию более серьезной мишенью».
Противоположный эффект
По словам Кочкара, атака программы-вымогателя, которая произошла в конце октября 2022 г., позволила злоумышленникам получить доступ к личным данным около 5,1 миллиона Medibank, 2,8 миллиона ам и 1,8 миллиона международных текущих и бывших клиентов, а также к данным о медицинских заявлениях. для около 160 000 Medibank, 300 000 ам и 20 000 международных клиентов.
«Преступник не получил доступа к кредитной карте и банковским реквизитам или данным о состоянии здоровья для получения дополнительных услуг», — подтвердил генеральный директор.
Он также предупредил клиентов, чтобы они сохраняли бдительность, поскольку киберпреступники теперь может попытаться использовать недавно полученные данные для вторичных атак. Мошенники могут напрямую связаться с клиентами и попытаться использовать эти знания, чтобы обмануть их, выдав платежные данные или что-то подобное. Они также могут использовать личную информацию в атаках с целью кражи личных данных.
Чтобы решить проблему программ-вымогателей, Medibank расширяет свою Программу поддержки киберпреступников, которая теперь включает в себя линию поддержки здоровья и благополучия в связи с киберпреступлениями, проактивную поддержку уязвимых клиентов, индивидуальные профилактические медицинские консультации и ресурсы, относящиеся к киберпреступлениям, а также персональные сигналы тревоги по принуждению для уязвимые клиенты, заключил генеральный директор.
Правительство Австралии, Австралийский центр кибербезопасности и Федеральная полиция Австралии были уведомлены об этом и в настоящее время расследуют этот вопрос.
- Вот наилучшие службы защиты конечных точек в мире< /ли>ул>
Через: журнал InfoSecurity
Оригинал