„Rite Aid“ patvirtina duomenų pažeidimą po birželio mėnesio „ransomware“ atakos


Apeigų pagalba

Vaistinių milžinė „Rite Aid“ patvirtino duomenų pažeidimą po birželio mėn. įvykusios kibernetinės atakos, dėl kurios prisiėmė „RansomHub“ išpirkos reikalaujančių programų operacija.

„Rite Aid“ yra trečias pagal dydį vaistinių tinklas Jungtinėse Valstijose, kuriame dirba daugiau nei 6 000 vaistininkų (iš visos daugiau nei 45 000 darbuotojų) daugiau nei 1 700 mažmeninės prekybos vaistinių parduotuvių 16 valstijų.

Bendrovė „BleepingComputer“ penktadienį pranešė, kad šiuo metu ji tiria birželį aptiktą kibernetinę ataką ir siekia išsiųsti pranešimus apie duomenų pažeidimus klientams, kuriuos paveikė duomenų pažeidimas.

Ji taip pat pridūrė, kad ji atkūrė visas per incidentą pažeistas sistemas, padedama išorės ekspertų, kuriuos pasamdė atakos padariniams pašalinti.

„Birželio mėnesį „Rite Aid“ patyrė ribotą kibernetinio saugumo incidentą, todėl baigiame tyrimą. Įsipareigojimą saugoti asmeninę informaciją vertiname labai rimtai, ir šis incidentas buvo svarbiausias prioritetas“, – sakė „Rite Aid“.

„Kartu su mūsų trečiųjų šalių kibernetinio saugumo partnerių ekspertais atkūrėme savo sistemas ir esame visiškai veikiantys. Siunčiame pranešimus paveiktiems vartotojams.”

Nors „Rite Aid“ nesidalijo, kokie klientų duomenys buvo pasiekti per pažeidimą arba kiek asmenų buvo paveikti, ji teigė, kad duomenų pažeidimas neturi įtakos sveikatos ar finansinei informacijai.

„Tuo tarpu galime patvirtinti, kad šis incidentas neturėjo įtakos socialinio draudimo numeriams, finansinei informacijai ar paciento informacijai“, – pridūrė bendrovė.

Atsakomybę už išpuolį prisiėmė RansomHub gauja

Nors „Rite Aid“ dar nepaskelbė, kas buvo už birželio mėnesio ataką, pareiškimas buvo paskelbtas po to, kai „BleepingComputer“ pasiekė, kad patvirtintų „RansomHub“ išpirkos reikalaujančių programų gaujos teiginius, kad ji pažeidė vaistinių milžino sistemas ir pavogė klientų duomenis.

RansomHiub Rite Aid nutekėjimas
„Rite Aid“ įrašas „RansomHub“ nutekėjimo svetainėje („BleepingComputer“)

„Kai turėjome prieigą prie Riteaid tinklo, mes gavome daugiau nei 10 GB klientų informacijos, o tai prilygsta maždaug 45 milijonams žmonių asmeninės informacijos eilučių. Ši informacija apima vardą, pavardę, adresą, dl_id numerį, gim., riteaid apdovanojimų numerį“, – pranešė grėsmių grupė. savo tamsiojo interneto nutekėjimo svetainę.

Įtraukusi „Rite Aid“ į savo nutekėjimo svetainę, nes įmonė tariamai nustojo derėtis dėl išpirkos, išpirkos reikalaujančių programų gauja pasidalijo kai kurių tariamai pavogtų duomenų ekrano kopija, sakydama, kad viskas bus nutekinta po dviejų savaičių.

„Rite Aid“ neatsakė į prašymą pateikti daugiau informacijos apie birželio mėnesio ataką, kai „BleepingComputer“ šiandien vėl susisiekė.

„RansomHub“ yra palyginti nauja grėsmių grupė, kuri reikalauja iš aukų sumokėti išpirką mainais už tai, kad nenutekėtų pavogti failai, dažnai parduodant failus aukcione didžiausią kainą pasiūliusiam asmeniui, jei derybos nepavyktų.

Jie daugiausia dėmesio skiria duomenų vagystėmis pagrįstam turto prievartavimui, o ne failų šifravimui, nors buvo identifikuoti kaip potencialūs „Knight“ išpirkos reikalaujančių programų šaltinio kodo pirkėjai.

Praėjusį mėnesį „RansomHub“ prisiėmė atsakomybę už JAV telekomunikacijų tiekėjo „Frontier Communications“ sistemų pažeidimą balandžio mėnesį, privertusias juos išjungti sistemas, kad būtų išvengta pažeidimo, ir pavogti 750 000 klientų informaciją.




Source link

Draugai: - Marketingo agentūra - Teisinės konsultacijos - Skaidrių skenavimas - Klaipedos miesto naujienos - Miesto naujienos - Saulius Narbutas - Įvaizdžio kūrimas - Veidoskaita - Teniso treniruotės - Pranešimai spaudai - Kauno naujienos - Regionų naujienos - Palangos naujienos