勒索軟件團夥威脅要公佈成千上萬澳大利亞人的健康數據


一個被懷疑與臭名昭著的講俄羅斯語的REvil團夥有聯系的勒索軟件團夥威脅要公佈數百萬Medibank客戶的個人信息,因為這傢位於澳大利亞的私人健康保險巨頭表態不會支付網絡犯罪分子的贖金要求。

Medibank_office_in_Westfield_Woden_July_2022.jpg

澳大利亞最大的醫療保險供應商Medibank於10月13日首次披露一起"網絡事件",當時說它在其網絡上發現不尋常的活動,並立即采取措施來控制這一事件。幾天後,該公司表示,客戶數據可能已被滲出。

在本周發佈的更新中,總部位於墨爾本的Medibank承認,攻擊者獲取大約970萬客戶的個人信息,包括姓名、出生日期、電子郵件地址和護照號碼。

網絡犯罪分子還獲取近50萬名客戶的健康索賠數據,包括服務提供商的名稱和地點、客戶接受某些醫療服務的地點,以及與診斷和實施的程序相關的代碼。對於5200名使用Medibank"我的傢庭醫院"應用程序的用戶,網絡犯罪分子獲取一些個人和健康索賠數據,以及一些人的近親的詳細聯系方式。

Medibank首席執行官David Koczkar說,雖然該醫療保險巨頭認為攻擊者很可能滲出他們能夠訪問的所有數據,但該組織不會支付贖金要求。

Koczkar說:"根據我們從網絡犯罪專傢那裡得到的廣泛建議,我們認為支付贖金能確保歸還我們客戶的數據並防止其被公佈的可能性很有限。這位首席執行官補充說,支付贖金甚至可能鼓勵黑客采取三重敲詐的策略,試圖直接敲詐客戶。"

在Koczkar宣佈之後,一個被認為是已解散的REvil集團改頭換面的勒索軟件團夥威脅說要泄露被盜的Medibank數據。這個新的暗網泄露網站將Medibank列為其受害者之一,並表示它計劃公開發佈其掌握的數據。該團夥沒有說它從Medibank的網絡中泄露出多少數據,也沒有分享其主張的證據。

新的泄漏網站與REvil之間的聯系仍不清楚,REvil在10月被美國當局查封下線後,該團夥針對Colonial Pipeline、JBS Foods和美國技術公司Kaseya進行勒索軟件攻擊。EMSIsoft的勒索軟件專傢和威脅分析師Brett Callow說,新的行動使用REvil文件加密網站的一個變體,REvil的舊網站現在重定向到新的泄漏網站。

Medibank在周二發佈的第二個更新中,將該團夥的威脅描述為"令人不安的發展",並敦促客戶對所有在線通信和交易保持警惕。

"我們毫無保留地對我們的客戶表示歉意。我們認真對待我們的責任,以保障我們的客戶並支持他們,"Koczkar說。"將他們的私人信息武器化是惡意的,這是對我們社區中最脆弱成員的攻擊"。

Medibank補充說,它正在與澳大利亞政府合作,包括澳大利亞網絡安全中心和澳大利亞聯邦警察,以試圖防止客戶數據的共享和出售。 在Medibank被攻擊的消息傳出後,澳大利亞第二大電信公司Optus剛剛被攻破。澳大利亞政府確認即將進行立法改革,未能充分保護人們的數據的公司將面臨5000萬美元或更多的罰款。


相關推薦

2023-03-17

3月17日消息,勒索軟件團夥LockBit聲稱竊取埃隆·馬斯克(ElonMusk)旗下SpaceX火箭團隊的3000份設計圖紙,並威脅要將它們出售給其競爭對手。本周早些時候,LockBit向馬斯克告知此事,並警告稱將在3月20日舉行的重大活動上公開或

2023-11-17

本周,該公司被列入 AlphV/Black Cat 的泄密網站,據信,該勒索軟件團夥總部位於俄羅斯,曾參與多起肆無忌憚的攻擊,包括攻擊美高梅國際酒店集團(MGM Resorts)。MeridianLink 發言人向 Recorded Future News 證實,他們最近發現一起網絡

2024-05-08

史上最臭名昭著的勒索軟件組織之一的頭目身份終於揭曉。本周二,由英國國傢犯罪署領導的執法聯盟宣佈,31歲的俄羅斯人德米特裡-尤裡耶維奇-霍羅舍夫(DmitryYuryevichKhoroshev)是綽號LockBitSupp的幕後黑手,也是LockBit勒索軟件

2022-11-11

一名與LockBit勒索軟件行動有關的俄羅斯和加拿大雙重國籍的人已被逮捕,他被指控參與針對全球關鍵基礎設施和大型工業集團的攻擊。33歲的MikhailVasiliev於10月26日在加拿大安大略省被捕,此前法國國傢憲兵隊在歐洲刑警組織的

2022-10-03

在一個網絡犯罪團夥發佈在勒索軟件攻擊中獲得的數據後,有關洛杉磯聯合學區(LAUSD)學生的敏感信息於周六開始出現在網上。洛杉磯聯合學區校長阿爾貝托-卡瓦略(AlbertoM.Carvalho)在周日通過Twitter發佈的一份聲明中證實數據

2022-11-23

名黑客組織的參與而變得流行(與站在俄羅斯一邊的Conti勒索軟件團夥相比,他們都站在烏克蘭一邊),但微軟表示,該運動也武裝普通社交媒體用戶。可能一些知識豐富的黑客開始向民眾提供的基礎的黑客技術指導。烏克蘭網

2023-11-21

國傢圖書館,也是世界上最大的圖書館之一,它已證實,勒索軟件攻擊導致內部數據被盜。10月下旬,大英圖書館首次披露其遭遇一起不明網絡安全事件,導致其位於倫敦和約克郡的館址發生"重大技術故障",

2022-08-11

思科(Cisco)周三證實:今年五月,Yanluowang勒索軟件團夥入侵該公司的網絡,並試圖利用線上泄露的被盜文件索取贖金。即便如此,思科還是堅稱攻擊者僅從與受感染員工賬戶相關聯的Box文件夾中,獲取並竊取非敏感數據。思科

2022-09-08

小組(TAG)在周三的一篇文章中提到——某個吸納前Conti勒索軟件團夥的網絡犯罪組織,正針對烏克蘭政府和歐洲非政府組織發起攻擊。明面上,俄烏沖突已經持續半年多。但在幕後,包括黑客攻擊和電子戰在內的網絡活動,也

2022-08-23

LockBit勒索軟件團夥已經聲稱對7月攻擊網絡安全巨頭Entrust的事件負責,但它們也指出遭到後者的分佈式拒絕服務(DDoS)回擊。作為身份、支付與數據保護領域的專傢,Entrust曾於7月下旬透露該公司的部分網絡遭到“未經授權者”

2024-02-24

據對數百個與該行動相關的加密貨幣錢包的分析,LockBit勒索軟件團夥在過去18個月中收到超過1.25億美元的贖金。在"克羅諾斯行動"(OperationCronos)中拆除LockBit之後,英國國傢犯罪署(NCA)在區塊鏈分析公司Cha

2023-11-10

超過一百萬的該州居民的個人信息被一個由俄羅斯支持的勒索軟件團夥竊取。緬因州政府在周四發表的一份聲明中稱,黑客利用該州MOVEit文件傳輸系統的一個漏洞,該系統存儲該州居民的敏感數據。聲明稱,黑客利用該漏洞在5

2024-04-23

證實,今年早些時候其醫療技術子公司ChangeHealthcare遭到勒索軟件攻擊,導致大量美國人的私人醫療數據被盜。聯合健康(UnitedHealth)在周一的一份聲明中說,一個勒索軟件團夥拿走包含個人數據和受保護健康信息的文件,該公

2022-07-07

資者、礦工和企業;它還使網絡犯罪分子重新思考他們的勒索軟件戰術,如何“優化”惡意軟件攻擊和釣魚詐騙,使他們變現美元而不是數字貨幣。在過去的幾個月裡,加密貨幣的價格已經崩潰,其中占最重要地位的比特幣,去