Η Henry Schein αποκάλυψε μια παραβίαση δεδομένων μετά από τουλάχιστον δύο συνεχόμενες κυβερνοεπιθέσεις από τη συμμορία BlackCat Ransomware (έλαβαν χώρα το 2023). Η παραβίαση επηρέασε πάνω από 160.000 άτομα.

Η Henry Schein είναι πάροχος λύσεων υγειονομικής περίθαλψης με δραστηριότητες και θυγατρικές σε 32 χώρες.
Στις 15 Οκτωβρίου, η εταιρεία αποκάλυψε ότι αναγκάστηκε να θέσει ορισμένα συστήματα εκτός σύνδεσης για να περιορίσει κυβερνοεπίθεση που επηρέασε τις λειτουργίες παραγωγής και διανομής.
Δείτε επίσης: Η παραβίαση δεδομένων της Change Healthcare επηρέασε 100 εκατ. ανθρώπους
Η ίδια η Henry Schein δεν αποκάλυψε τη φύση της επίθεσης, αλλά η συμμορία ransomware BlackCat (ALPHV) ανέλαβε την ευθύνη, ενώ οι hackers είπαν επίσης ότι έκλεψαν 35 TB ευαίσθητων αρχείων.
Σχεδόν ένα μήνα αργότερα, η εταιρεία αποκάλυψε ότι υπέστη και δεύτερη επίθεση, πάλι από τη συμμορία ransomware BlackCat. Η συμμορία ισχυρίστηκε ότι είχε κρυπτογραφήσει το δίκτυο της Henry Schein για δεύτερη φορά, μετά την αποτυχία των διαπραγματεύσεων.
Οι επιτιθέμενοι δημοσίευσαν ορισμένα από τα δεδομένα που είχαν κλαπεί από την εταιρεία στον ιστότοπο διαρροής δεδομένων τους.
Τώρα, και ενώ έχει περάσει ένας χρόνος σχεδόν, η Henry Schein επιβεβαίωσε σε μια ειδοποίηση παραβίασης δεδομένων στον Γενικό Εισαγγελέα του Maine ότι η συμμορία ransomware έκλεψε τα προσωπικά δεδομένα 166.432 ατόμων.
Η εταιρεία είπε ότι συνεργάστηκε με ειδικούς κυβερνοασφάλειας για την εξέταση των δυνητικά επηρεαζόμενων αρχείων και για να εντοπίσει πληροφορίες που ελήφθησαν από τους hackers.
Δείτε επίσης: Η Transak επλήγη από σοβαρή παραβίαση δεδομένων
“Αυτή η εξέταση απαιτούσε σημαντικό χρόνο και πόρους και προχώρησε κατά το πρώτο εξάμηνο του 2024“.
“Η έρευνα διαπίστωσε πρόσφατα ότι τα προσωπικά σας στοιχεία επηρεάστηκαν ως μέρος του περιστατικού. Είναι πιθανό ότι επηρεάστηκαν και άλλες ευαίσθητες πληροφορίες σχετικά με εσάς, οι οποίες μπορεί να εξαρτώνται από τις πληροφορίες που παρασχέθηκαν προηγουμένως στην Εταιρεία“.
Η εταιρεία προσφέρει στους επηρεαζόμενους χρήστες μια δωρεάν 24μηνη συνδρομή στο IdentityWorksSM της Experian, για να βοηθήσει στην παρακολούθηση του credit history και στον εντοπισμό ενδείξεων απάτης.
Δείτε επίσης: Το Internet Archive παραβιάστηκε ξανά μέσω κλεμμένων authentication tokens
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Τα τελευταία χρόνια, οι κυβερνοεπιθέσεις που στοχεύουν οργανισμούς υγειονομικής περίθαλψης έχουν αυξηθεί. Τα ιατρικά αρχεία και οι προσωπικές πληροφορίες είναι πολύτιμα αγαθά στο dark web, καθιστώντας αυτά τα ιδρύματα πρωταρχικούς στόχους για τους hackers. Αυτή η τάση όχι μόνο θέτει σε κίνδυνο τα προσωπικά δεδομένα των ατόμων, αλλά έχει επίσης σοβαρές συνέπειες για τις επηρεαζόμενες εταιρείες, συμπεριλαμβανομένων των δαπανηρών νομικών εξόδων και της καταστροφής της φήμης.
Για την καταπολέμηση αυτής της απειλής, οι οργανισμοί υγειονομικής περίθαλψης πρέπει να δώσουν προτεραιότητα στα μέτρα κυβερνοασφάλειας και να επενδύσουν σε προηγμένες τεχνολογίες για την προστασία των συστημάτων τους. Αυτό περιλαμβάνει την εφαρμογή ελέγχου ταυτότητας πολλαπλών παραγόντων, την τακτική ενημέρωση συστημάτων, τη διεξαγωγή ενδελεχών αξιολογήσεων κινδύνου και την παροχή εκπαίδευσης στους εργαζομένους σχετικά με τις βέλτιστες πρακτικές για την ασφάλεια στο διαδίκτυο.
Πηγή: www.bleepingcomputer.com
