[ad_1]
- American Associated Pharmacies supuestamente fue víctima de un ataque de ransomware
- Los atacantes dicen que la empresa pagó por el descifrador.
- El grupo pide más dinero para mantener la privacidad de los archivos robados
American Associated Pharmacies (AAP) se une a la lista cada vez mayor de organizaciones sanitarias estadounidenses que han sufrido un ataque de ransomware.
Siguiendo a empresas como Change Healthcare, Henry Schein, CommonSpirit y muchos otros, AAP parece haber sufrido el clásico doble golpe: el robo de sus datos confidenciales y el cifrado de sus sistemas.
un informe de El Registro afirma que la compañía aún no ha hecho una declaración oficial sobre el ataque, ya que solo ha forzado el restablecimiento de contraseñas para todos sus usuarios y les ha notificado el cambio.
Saluda a Embargo
«Se han restablecido todas las contraseñas de usuario asociadas con APIRx.com y RxAAP.com, por lo que las credenciales existentes ya no serán válidas para acceder a los sitios», dijo la compañía en un breve anuncio. «Haga clic en ‘Olvidé mi contraseña’ en la pantalla de inicio de sesión y siga las instrucciones correspondientes para restablecer su contraseña».
Al mismo tiempo, el grupo que asumió la responsabilidad del ataque se llama Embargo. Se te puede disculpar por no haber oído hablar de ellos, ya que son un grupo relativamente nuevo. ESET parece ser el primero en detectar al nuevo actor, cuando utilizó herramientas de eliminación de respuesta y detección de endpoints (EDR) para eliminar su carga útil, en junio pasado. También observó al grupo usando un sistema basado en Rust. ransomware equipo.
Nuevo o no, Embargo afirma haber robado casi 1,5 TB de datos confidenciales. También afirma que la AAP pagó 1,3 millones de dólares para restaurar sus sistemas y que necesita pagar 1,3 millones de dólares adicionales para mantener los archivos robados fuera de la web oscura.
No sabemos qué tipo de documentos robó Embargo de la empresa, pero si el Cambio de ataque a la atención médica Si hubiera algún indicio, podría tratarse de información altamente clasificada cuya filtración podría dar lugar a demandas colectivas y presión regulatoria.
Nos comunicamos con la AAP con preguntas adicionales y le informaremos si recibimos algo.
También te puede gustar
[ad_2]
Enlace fuente