Bitmarck і медичні страхові компанії: все ще є невдачі

Короткі новини про кібербезпеку B2B

Поділіться публікацією

Понад 2 місяці тому ІТ-провайдер для десятків медичних страхових компаній і медичних страхових компаній Bitmarck зазнав кібератаки. Довелося навіть закрити цілі центри обробки даних. Ремонт ще триває.

Атака на постачальника IT-послуг Bitmarck була настільки жорстокою що в перші кілька тижнів навряд чи було будь-якого фонду медичного страхування компанії, з яким можна було нормально зв’язатися. Зазвичай спрацьовували лише нашвидкуруч встановлені номери екстрених служб. Спілкування електронною поштою та доступ до файлів пацієнтів були взагалі неможливі. Однак, здається, ремонт просувається швидко. Принаймні до багатьох кас тепер можна знову нормально дістатися. Однак веб-сайт медичних страхових компаній все ще повідомляє про обмеження, особливо при доступі до електронної карти пацієнта ePA.

Хто був нападником?

Також невідомо, що саме сталося і хто був нападником. Відповідні сторінки витоку відомих груп програм-вимагачів також не містять вказівок на те, яка група здійснила атаку та чи був навіть розпочатий шантаж Bitmarck. Компанія продовжує заявляти, що жодні дані не були втрачені або вилучені зловмисниками. Дані ePA - електронні файли пацієнтів також є дуже безпечними, оскільки вони підпадають під дію гематичних правил і повинні мати особливий захист.

За словами Bitmarck, LKA все ще бере участь у обробці інциденту. Але все одно дивно, що жодна група APT не взяла на себе відповідальність за атаку. Зазвичай групи хочуть показати, що вони володіють спеціальними навичками атаки. Але, можливо, це була не одна з цих груп, а спонсорований державою актор з-за кордону. Особливо велика кількість державних установ та відповідальних ІТ-центрів зараз піддається атакам.

Ред./сел  

Більше на Bitmarck.de

 

Статті по темі

Звіт: на 40 відсотків більше фішингу в усьому світі

Поточний звіт про спам і фішинг від Касперського за 2023 рік говорить сам за себе: користувачі в Німеччині прагнуть ➡ Читати далі

BSI встановлює мінімальні стандарти для веб-браузерів

BSI переглянув мінімальний стандарт для веб-браузерів для адміністрування та опублікував версію 3.0. Ви можете це запам'ятати ➡ Читати далі

Стелс-шкідливе програмне забезпечення спрямоване на європейські компанії

Хакери атакують багато компаній по всій Європі за допомогою прихованого шкідливого програмного забезпечення. Дослідники ESET повідомили про різке збільшення так званих атак AceCryptor через ➡ Читати далі

ІТ-безпека: основу для LockBit 4.0 знешкоджено

Trend Micro, працюючи з Національним агентством зі злочинності Великобританії (NCA), проаналізували неопубліковану версію, яка перебувала в розробці. ➡ Читати далі

MDR та XDR через Google Workspace

У кафе, терміналі аеропорту чи домашньому офісі – співробітники працюють у багатьох місцях. Однак цей розвиток також несе проблеми ➡ Читати далі

Тест: програмне забезпечення безпеки для кінцевих точок і окремих ПК

Останні результати тестування лабораторії AV-TEST показують дуже хорошу продуктивність 16 визнаних рішень захисту для Windows ➡ Читати далі

ФБР: Звіт про злочини в Інтернеті нараховує збитки на 12,5 мільярдів доларів 

Центр скарг на злочини в Інтернеті ФБР (IC3) опублікував Звіт про злочини в Інтернеті за 2023 рік, який містить інформацію з понад 880.000 тис. ➡ Читати далі

Виявлено HeadCrab 2.0

Кампанія HeadCrab проти серверів Redis, яка триває з 2021 року, продовжує успішно заражати цілі новою версією. Міні-блог злочинців ➡ Читати далі