Ο βρετανικός πάροχος υγειονομικής περίθαλψης HCRG Care Group επιβεβαίωσε ότι διερευνά μια κυβερνοεπίθεση, μετά τους ισχυρισμούς της συμμορίας ransomware Medusa για παραβίαση των συστημάτων της εταιρείας.

Η HCRG Care Group είναι ένας από τους μεγαλύτερους ανεξάρτητους παρόχους κοινοτικών υπηρεσιών υγείας και φροντίδας στο Ηνωμένο Βασίλειο. Ο οργανισμός συνεργάζεται με National Health Service trusts και τις τοπικές αρχές σε όλη τη χώρα για την παροχή υπηρεσιών υγειονομικής περίθαλψης σε ενήλικες και παιδιά.
Η ransomware ομάδα Medusa πρόσθεσε τη HCRG στον ιστότοπο διαρροής δεδομένων και ισχυρίστηκε ότι έχει κλέψει περισσότερα από δύο terabyte δεδομένων.
Δείτε επίσης: Hackers στοχεύουν οργανισμούς με το NailaoLocker ransomware
Δείγματα των φερόμενων κλεμμένων δεδομένων περιλαμβάνουν προσωπικά στοιχεία εργαζομένων, ευαίσθητα ιατρικά αρχεία, οικονομικά αρχεία και έγγραφα ταυτότητας, όπως διαβατήρια και πιστοποιητικά γέννησης.
Η HCRG δεν ανέφερε ποια δεδομένα παραβιάστηκαν, αλλά δεν αμφισβήτησε τους ισχυρισμούς της ransomware ομάδας Medusa. Η εταιρεία αρνήθηκε επίσης να πει πόσα άτομα επηρεάζονται. Σύμφωνα με την ιστοσελίδα της, η HCRG έχει περισσότερους από 5.000 υπαλλήλους και παρέχει υπηρεσίες υγειονομικής περίθαλψης σε μισό εκατομμύριο ασθενείς σε όλο το Ηνωμένο Βασίλειο.
“Η ομάδα μας δεν έχει παρατηρήσει καμία ύποπτη δραστηριότητα μετά την εφαρμογή των μέτρων ασφαλείας και εργαζόμαστε με εξωτερικούς ειδικούς κυβερνοασφάλειας για τη διερεύνηση του περιστατικού“, είπε η εκπρόσωπος της εταιρείας.
Η HCRG είπε ότι ενημέρωσε το Γραφείο του Επιτρόπου Πληροφοριών του Ηνωμένου Βασιλείου και άλλες ρυθμιστικές αρχές.
“Οι υπηρεσίες μας συνεχίζουν να λειτουργούν και βλέπουμε με ασφάλεια ασθενείς, Όσοι έχουν ραντεβού ή χρειάζονται πρόσβαση στις υπηρεσίες μας θα πρέπει να συνεχίσουν να το κάνουν“, ανέφερε η εταιρεία.
Δείτε επίσης: Το Ghost ransomware έχει παραβιάσει οργανισμούς σε 70 χώρες
Η ομάδα ransomware Medusa απειλεί να δημοσιεύσει τα φερόμενα κλεμμένα δεδομένα, εάν η HCRG δεν πληρώσει λύτρα ύψους 2 εκατομμυρίων δολαρίων.
Η HCRG δεν είπε πώς παραβιάστηκε, αλλά η Medusa συνήθως εκμεταλλεύεται ευπάθειες σε remote desktop software.

Υγειονομική περίθαλψη: Αποτελεσματικές στρατηγικές προστασίας
Μια από τις πιο αποτελεσματικές στρατηγικές προστασίας είναι η εκπαίδευση του προσωπικού. Το προσωπικό που είναι ενημερωμένο για τις τεχνικές που χρησιμοποιούν οι επιτιθέμενοι, μπορεί να αναγνωρίσει και να αποφύγει σε ένα βαθμό τις κυβερνοεπιθέσεις.
Η εφαρμογή ενημερωμένων πρωτοκόλλων ασφαλείας είναι άλλη μια σημαντική στρατηγική. Αυτό περιλαμβάνει την τακτική ενημέρωση του λογισμικού και των συστημάτων, την εγκατάσταση των τελευταίων ενημερώσεων ασφαλείας και την εφαρμογή διαδικασιών που προστατεύουν τα δεδομένα.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Η χρήση προηγμένων εργαλείων ασφαλείας, όπως τα συστήματα προστασίας από εισβολές και τα εργαλεία ανίχνευσης και αποτροπής κυβερνοεπιθέσεων, μπορούν να βοηθήσουν στην αντιμετώπιση των απειλών πριν προκαλέσουν ζημιά.
Δείτε επίσης: Lee Enterprises: Η πρόσφατη κυβερνοεπίθεση ήταν ransomware
Επιπλέον, οι οργανισμοί υγειονομικής περίθαλψης πρέπει να εφαρμόζουν πολιτικές πρόσβασης για να ελέγχουν ποιος έχει πρόσβαση στα δεδομένα των ασθενών. Αυτό μπορεί να περιλαμβάνει τη χρήση διαπιστευτηρίων, όπως ονόματα χρηστών και κωδικοί πρόσβασης, καθώς και την εφαρμογή πολιτικών που απαιτούν από το προσωπικό να αλλάζει τους κωδικούς πρόσβασής τους τακτικά.
Μπορούν, ακόμα, να χρησιμοποιούν εξωτερικές υπηρεσίες ασφαλείας για να παρακολουθούν τα δίκτυά τους για πιθανές επιθέσεις. Αυτές οι υπηρεσίες μπορεί να περιλαμβάνουν την παρακολούθηση του network traffic, την ανίχνευση “ανωμαλιών” και την αντίδραση σε πιθανές απειλές.
Τέλος, η δημιουργία ενός σχεδίου αντίδρασης σε περίπτωση παραβίασης μπορεί να είναι ζωτικής σημασίας. Αυτό το σχέδιο πρέπει να περιλαμβάνει την ανάλυση των απειλών, την αναγνώριση των επιθέσεων, την απομόνωση του συστήματος που έχει παραβιαστεί και την αποκατάσταση των συστημάτων σε ασφαλή κατάσταση.
Πηγή: techcrunch.com
