Вирус-вымогатель использовался при атаке, нарушившей работу больниц в США

  • Автор темы Автор темы LeSh1y777
  • Дата начала Дата начала

LeSh1y777

Пользователь
Регистрация
25/9/25
Сообщения
5,682
Репутация
49
Лайки
152
Депозит
-8.95$
Кибератака, нарушившая работу одной из крупнейших систем здравоохранения США на прошлой неделе, была осуществлена с использованием вируса-вымогателя, сообщила в субботу компания, подвергшаяся атаке.

Ascension управляет 140 больницами в 19 штатах и округе Колумбия. В заявлении на своем веб-сайте компания заявила, что «тесно сотрудничает» с ФБР и Агентством по кибербезопасности и безопасности инфраструктуры, «чтобы наши отраслевые партнеры и коллеги могли принять меры для защиты от подобных инцидентов».

По данным Ascension, 8 мая компания «зафиксировала необычную активность» в своих сетях. Электронные системы медицинских карт компании, а также различные системы, используемые для назначения определённых анализов, процедур и лекарств, остаются недоступными. Больницы компании продолжают работать, но «из-за вынужденных простоев несколько больниц в настоящее время переключены на экстренную медицинскую помощь, чтобы обеспечить немедленную сортировку пациентов», — говорится в отчёте компании.

Атака на Ascension стала второй крупной кибератакой на американские медицинские учреждения за последние месяцы, в ходе которой использовались программы-вымогатели для создания серьёзных сбоев в работе. В феврале взлом платёжной системы Change Healthcare затруднил многим американцам получение рецептов на лекарства, а медицинским учреждениям — возмещение расходов от страховых компаний.

Ранее CNN сообщал, что при атаке на Ascension использовался Black Basta, известный вариант вируса-вымогателя. Группа, впервые обнаруженная в апреле 2022 года, в первый год своей деятельности, как сообщается, атаковала исключительно организации, базирующиеся в США, согласно информации, опубликованной в марте 2023 года Центром координации кибербезопасности в секторе здравоохранения (Health Sector Cybersecurity Coordination Center) , платформой обмена информацией, созданной Министерством здравоохранения и социальных служб США.

Согласно опубликованному в пятницу совместному докладу ФБР и CISA, с тех пор вредоносное ПО использовалось в атаках на более чем 500 предприятий и объектов критической инфраструктуры в Северной Америке, Европе и Австралии.

По данным Центра анализа обмена информацией в сфере здравоохранения (Health-Information Sharing Analysis Center) , некоммерческой организации, которая координирует информацию по безопасности информации в сфере здравоохранения, Black Basta «в последнее время активизировал атаки на сектор здравоохранения». За последний месяц, по словам группы, атаками были атакованы по меньшей мере две организации здравоохранения в США и Европе, что делает Black Basta «значительной угрозой для сектора здравоохранения».

По состоянию на полдень понедельника Black Basta еще не разместила Ascension на своем веб-сайте жертв.
 
Назад
Сверху Снизу