Gerdab.IR | گرداب

حمله سایبری به یک آزمایشگاه در فلوریدا

حمله سایبری به یک آزمایشگاه در فلوریدا
تاریخ انتشار : ۱۸ آبان ۱۴۰۰

حمله باج‌افزار به آزمایشگاهی در فلوریدا باعث شد تا اطلاعات شخصی مربوط به سلامت بیش از سی هزار بیمار به خطر بیفتد. این آزمایشگاه از افراد خواسته است تا مراقب هرگونه فعالیت مشکوک باشند و همواره حساب‌های بانکی خود را بررسی کنند.

به گزارش گرداب - این آزمایشگاه با نام خدمات آزمایشگاهی سراسری (NLS) که در شهر بوکا راتون قرار دارد، در ۲۹ اردیبهشت ۱۴۰۰ (۱۹ مه ۲۰۲۱) متوجه فعالیت مشکوکی در شبکه خود شد. بعد از بررسی بیش‌تر، مشخص شد که مجرمان سایبری از باج‌افزار برای رمزگذاری فایل‌های شبکه استفاده کرده‌اند و محتوای این فایل‌ها، غیرقابل دسترس شده است.

این آزمایشگاه از یک شرکت امنیت سایبری شخص ثالث برای تحقیق درباره این حمله سایبری، کمک خواست. محققان متوجه شدند که مهاجمان سایبری به مناطقی از شبکه که اطلاعات سلامت شخصی بیماران در آن‌جا ذخیره شده است، نفوذ کرده‌اند.

مجرمان سایبری که از چنین باج‌افزاری استفاده کرده بودند، فایل‌های بیماران را رمزگذاری کرده‌اند. این فایل‌ها حاوی اطلاعاتی از جمله نام، تاریخ تولد، نتایج آزمایشات، شماره پرونده پزشکی، شماره و اطلاعات مربوط به بیمه سلامت است.

آزمایشگاه در اطلاعیه‌ای اعلام کرد شماره تأمین اجتماعی بعضی از بیماران نیز در بین اطلاعات فاش شده وجود دارد و این حمله سایبری، همه بیماران این آزمایشگاه را تحت تأثیر قرار نداده است.

در ادامه اطلاعیه آمده است میزان داده‌هایی که در این حمله سایبری فاش شده، از یک بیمار به بیمار دیگر متفاوت است و مشخص نیست که از این اطلاعات بتوان برای اهداف ناخواسته استفاده کرد.

آزمایشگاه در روز پنج‌شنبه ۶ آبان (۲۸ اکتبر ۲۰۲۱)، گزارشی از این حادثه به وزارت بهداشت ارسال کرد. طبق این گزارش، احتمال می‌رود که اطلاعات سلامت شخصی حداکثر ۳۳۴۳۷ نفر به خطر افتاده باشد. به بیمارانی که تحت تأثیر این حمله سایبری قرار گرفته‌اند، اطلاع‌رسانی شده و نکاتی درباره محافظت از داده‌ها ارائه شده است.

آزمایشگاه از این افراد خواسته است تا مراقب هرگونه فعالیت مشکوک باشند و مرتبا حساب‌های بانکی خود را چک کنند. به نظر می‌رسد که مجرمان سایبری، علاوه بر رمزگذاری تعداد نامشخصی از فایل‌ها، بعضی از فایل‌های موجود در شبکه را نیز حذف کرده باشند.

منبع:
infosecurity-magazine