LockBit 3.0 चिकित्सा प्रौद्योगिकी कंपनियों से डेटा प्रकाशित करता है

बी2बी साइबर सुरक्षा लघु समाचार

शेयर पोस्ट

लॉकबिट ने नवंबर की शुरुआत में मध्यम आकार की चिकित्सा प्रौद्योगिकी कंपनी रिचर्ड वुल्फ पर पहले ही हमला कर दिया था, सिस्टम को आंशिक रूप से एन्क्रिप्ट कर रहा था और डेटा लूट रहा था। चूंकि कंपनी ने भुगतान करने से इनकार कर दिया, इसलिए चोरी किया गया डेटा अब डार्क वेब पर है।

विश्व स्तर पर सक्रिय, मध्यम आकार की चिकित्सा प्रौद्योगिकी कंपनी रिचर्ड वुल्फ 3 नवंबर को एक सफल लॉकबिट 3.0 हमले का शिकार हुई। कुछ प्रणालियों को एन्क्रिप्ट करके और कुछ डेटा निकालकर क्लासिक प्रक्रिया में इसका पालन किया गया।

लॉकबिट को कोई फिरौती नहीं दी गई

हालांकि, कंपनी ब्लैकमेल के लिए राजी नहीं हुई और उसने कोई फिरौती नहीं दी। इस बीच, लॉकबिट ने डेटा को डार्क वेब पर प्रकाशित कर दिया है। केवल कंपनी ही आंक सकती है कि डेटा वास्तविक और महत्वपूर्ण है या नहीं। लेकिन चिकित्सा प्रौद्योगिकी कंपनी रिचर्ड वुल्फ ने निश्चित रूप से इसके और अन्य प्रणालियों पर किसी और हमले के वित्तपोषण में मदद नहीं की। क्योंकि ऐसा ही होता है जैसे ही ब्लैकमेल कंपनियां भुगतान करती हैं।

कंपनी ने शुरुआत से ही बहुत ही पारदर्शी ढंग से हमले से निपटा और न केवल अधिकारियों को, बल्कि सभी ग्राहकों और मीडिया को भी सूचित किया। कंपनी ने अपनी वेबसाइट पर कहा है कि वह धीरे-धीरे सामान्य कामकाज पर लौट रही है। हमले के बारे में, निम्नलिखित कहा गया था: “नवंबर की शुरुआत में साइबर हमले के बाद, फोरेंसिक विश्लेषण, आईटी सिस्टम की सफाई और सिफारिश पर काम अभी भी जोरों पर है।

कंपनी के टेलीफोनी और कार्यबल के सभी व्यक्तिगत ई-मेल खातों में से अधिकांश सामान्य परिचालन में लौट आए हैं। कंपनी के लॉजिस्टिक्स के आईटी में पिछले प्रतिबंधों को सप्ताह के अंत तक हटाए जाने की उम्मीद है। आईटी सेवाओं को फिर से शुरू करते समय, रिचर्ड वुल्फ जीएमबीएच बाहरी आईटी फोरेंसिक विशेषज्ञों के साथ एक बहु-स्तरीय सुरक्षा प्रक्रिया पर निर्भर करता है ताकि सिस्टम को फिर से संक्रमित होने से रोका जा सके और संभावित बैकडोर को साइबर अपराधियों द्वारा खोला जा सके।

राज्य आपराधिक पुलिस कार्यालय चालू किया गया था

“….. बाहरी साइबर सुरक्षा सलाहकारों के सहयोग से और राज्य आपराधिक पुलिस कार्यालय के जांचकर्ताओं के समन्वय से सभी प्रणालियों की पूरी सफाई और बहाली पहले ही शुरू हो चुकी है। हालाँकि, इसे रोका जाना चाहिए कि नई प्रणालियों और उनके नए सुरक्षात्मक उपायों में घुसपैठ की जा सकती है और पिछले दरवाजे या अनजान संक्रमित फ़ाइलों के माध्यम से फिर से हमला किया जा सकता है। इसलिए, यहां अत्यधिक सावधानी और सावधानी बरती जानी चाहिए और केवल चरण-दर-चरण कमीशनिंग संभव है। इसलिए डिजिटल संचार और पहुंच में और अल्पकालिक प्रतिबंधों से इंकार नहीं किया जा सकता है।

2022: कई हमलों वाला साल

यह हमला हमला करने वाली कंपनियों की सूची में एक और प्रविष्टि जोड़ता है। इससे पहले, इसके पास पहले से ही समान आकार की कंपनियाँ थीं Knauf निर्माण सामग्रीस्वच्छता लेख निर्माता सीडब्ल्यूएस und चिकित्सा के रूप में अच्छी तरह के रूप में इलेक्ट्रॉनिक्स निर्माता सेमीक्रॉन मुलाकात की। यह भी IHK को एक बार अपनी वेबसाइट के खो जाने की सूचना देनी पड़ी थी. पर भी मेट्रो को हाथ से कैश इन करना पड़ा। सभी कंपनियों को लंबे समय से अपने सिस्टम के साथ समस्या है। लेकिन सभी ने खुले तौर पर हमले की सूचना दी और अपने ग्राहकों को सूचित किया।

रिचर्ड-Wolf.com पर अधिक

विषय से संबंधित लेख

रिपोर्ट: दुनिया भर में 40 प्रतिशत अधिक फ़िशिंग

2023 के लिए कास्परस्की की वर्तमान स्पैम और फ़िशिंग रिपोर्ट स्वयं कहती है: जर्मनी में उपयोगकर्ता इसके पीछे हैं ➡ और अधिक पढ़ें

बीएसआई वेब ब्राउज़र के लिए न्यूनतम मानक निर्धारित करता है

बीएसआई ने प्रशासन के लिए वेब ब्राउज़र के लिए न्यूनतम मानक को संशोधित किया है और संस्करण 3.0 प्रकाशित किया है। आप उसे याद रख सकते हैं ➡ और अधिक पढ़ें

स्टील्थ मैलवेयर यूरोपीय कंपनियों को निशाना बनाता है

हैकर्स यूरोप भर में कई कंपनियों पर गुप्त मैलवेयर से हमला कर रहे हैं। ईएसईटी शोधकर्ताओं ने तथाकथित ऐसक्रिप्टर हमलों में नाटकीय वृद्धि की सूचना दी है ➡ और अधिक पढ़ें

आईटी सुरक्षा: लॉकबिट 4.0 के लिए आधार निष्क्रिय

यूके की राष्ट्रीय अपराध एजेंसी (एनसीए) के साथ काम करते हुए ट्रेंड माइक्रो ने उस अप्रकाशित संस्करण का विश्लेषण किया जो विकास में था ➡ और अधिक पढ़ें

गूगल वर्कस्पेस के माध्यम से एमडीआर और एक्सडीआर

चाहे कैफे हो, हवाईअड्डा टर्मिनल हो या गृह कार्यालय - कर्मचारी कई जगहों पर काम करते हैं। हालाँकि, यह विकास चुनौतियाँ भी लाता है ➡ और अधिक पढ़ें

परीक्षण: एंडपॉइंट और व्यक्तिगत पीसी के लिए सुरक्षा सॉफ्टवेयर

एवी-टेस्ट प्रयोगशाला के नवीनतम परीक्षण परिणाम विंडोज़ के लिए 16 स्थापित सुरक्षा समाधानों का बहुत अच्छा प्रदर्शन दिखाते हैं ➡ और अधिक पढ़ें

एंटरप्राइज़ स्टोरेज पर AI वास्तविक समय में रैंसमवेयर से लड़ता है

रैंसमवेयर से निपटने के लिए नेटएप कृत्रिम बुद्धिमत्ता (एआई) और मशीन लर्निंग (एमएल) को सीधे प्राथमिक भंडारण में एकीकृत करने वाले पहले लोगों में से एक है। ➡ और अधिक पढ़ें

एफबीआई: इंटरनेट अपराध रिपोर्ट में 12,5 अरब डॉलर की क्षति का अनुमान लगाया गया है 

एफबीआई के इंटरनेट अपराध शिकायत केंद्र (IC3) ने अपनी 2023 इंटरनेट अपराध रिपोर्ट जारी की है, जिसमें 880.000 से अधिक की जानकारी शामिल है ➡ और अधिक पढ़ें