Миллионы клиентов PharMerica пострадали от атаки программ-вымогателей

Миллионы клиентов PharMerica пострадали от атаки программ-вымогателей

16 мая 2023 г.

Группа программ-вымогателей с сообщением о деньгах снова нанесла удар, теперь происходит утечка терабайтов конфиденциальных данных, принадлежащих крупной поставщик аптеки в США.

PharMerica недавно подала уведомление в Генеральную прокуратуру штата Мэн, в котором отмечается, что 12 марта произошла утечка данных, в результате которой были украдены конфиденциальные данные почти шести миллионов пациентов.

Данные включают имена людей, почтовые адреса, даты рождения, номера социального страхования (SSN), любые наркотики, которые они использовали или могли бы использовать, а также информацию о медицинском страховании.

Утечка данных Фармерики

PharMerica обнаружила атаку два дня спустя и завершила расследование через неделю, 21 марта, когда поняла, что злоумышленники скрылись с конфиденциальными данными компании.

Организации потребовалось около трех недель, чтобы уведомить своих пострадавших клиентов, так как электронные письма начали рассылаться 12 мая, в которых Фармерика предлагала жертвам годичный защита личных данных.

Компания изначально не раскрыла, кто стоит за атакой или какая угроза Целью актеров было, но в конце марта 2023 года группа вымогателей Money Message начала публиковать данные на своем сайте утечки. Группа утверждает, что украла 4,7 терабайт данных, включая 1,6 миллиона уникальных личных данных.

Последующие переговоры с пострадавшими явно сорвались, так как в начале апреля группировка отдала все, что взяла. BleepingComputer утверждает, что данные все еще доступны для скачивания. Всю базу данных можно найти на чистом (общедоступном) хакерском форуме, разделенном на 13 частей.

Money Message начала делать себе имя в начале этого года, когда было обнаружено, что она нацелена на крупные организации с помощью программ-вымогателей и требуя огромных выплат (1M+). Одной из первых жертв стала азиатская авиакомпания с годовым доходом почти в миллиард долларов.

Через: BleepingComputer


Оригинал