Μήνες μετά το αρχικό περιστατικό ασφάλειας στον κυβερνοχώρο MOVEit, νέα θύματα εξακολουθούν να επιβεβαιώνονται, με το BORN Ontario, ένα μητρώο γεννήσεων που χρηματοδοτείται από την καναδική κυβέρνηση, την τελευταία μεγάλη υπηρεσία που επιβεβαίωσε ότι έπεσε θύμα της ομάδας ransomware Cl0p.
Σύμφωνα με δήλωση τύπου, οι χάκερ έκλεψαν δεδομένα για 3,4 εκατομμύρια ανθρώπους που αναζήτησαν φροντίδα εγκυμοσύνης, ασχολήθηκαν με θέματα γονιμότητας, καθώς και δεδομένα για
υπηρεσίες
υγειονομικής περίθαλψης που παρέχονται σε νεογέννητα και μικρά
παιδιά
(περίπου δύο εκατομμύρια παιδιά).
Τα δεδομένα που κλάπηκαν συλλέχθηκαν από τον Ιανουάριο του 2010 έως το περιστατικό τον Μάιο του 2023.
Ο Κλοπ ξαναχτυπά
Επιπλέον, οι χάκερ πήραν ονόματα, ημερομηνίες γέννησης, ταχυδρομικές διευθύνσεις και ταχυδρομικούς κώδικες, καθώς και αριθμούς καρτών υγείας. Έκλεψαν επίσης ημερομηνίες φροντίδας και σέρβις, αποτελέσματα εργαστηριακών εξετάσεων, παράγοντες κινδύνου εγκυμοσύνης, τύπο γέννησης, διαδικασίες και αποτελέσματα εγκυμοσύνης και τοκετού και σχετική φροντίδα.
Η επίθεση φαίνεται εκτεταμένη και τα δεδομένα εξαιρετικά πολύτιμα, ειδικά για όσους ενδιαφέρονται για κλοπή ταυτότητας και phishing.
Ενώ η BORN Ontario έριξε την ευθύνη για το
χακάρισμα
στον Clop, τον Ρώσο ηθοποιό απειλών που παραβίασε την υπηρεσία ασφαλούς μεταφοράς αρχείων MOVEit την περασμένη άνοιξη, ο Clop δεν έχει ακόμη καταχωρήσει αυτόν τον οργανισμό στον ιστότοπο διαρ
ροής
του. Μέχρι στιγμής, εκατοντάδες θύματα έχουν προστεθεί στον ιστότοπο.
Την ίδια ώρα, οι εκπρόσωποι Τύπου της οργάνωσης δείχνουν να είναι σιωπηλοί για το θέμα. Όταν επικοινώνησε η TechCrunch, η εκπρόσωπος του BORN Ontario Tammy Kuepfer δεν απάντησε σε κανένα αίτημα για σχόλιο. Ο οργανισμός είπε ότι ειδοποίησε την αστυνομία καθώς και τον επόπτη απορρήτου του Οντάριο, τον Επίτροπο Πληροφοριών και Προστασίας Προσωπικών Δεδομένων (IPC). Η οργάνωση αυτή επίσης δεν σχολίασε την είδηση, εκτός από το ότι ενημερώθηκε για το περιστατικό στις 14 Ιουνίου.
Το εάν η BORN έλαβε ή όχι αίτημα λύτρων και αν το πλήρωσε ή όχι – μένει να φανεί.
Μέσω
TechCrunch

