Εκατομμύρια καταχωρήσεις δεδομένων στο μητρώο νεογέννητων παιδιών κλάπηκαν από άλλη μια εισβολή του MOVEit

Μήνες μετά το αρχικό περιστατικό ασφάλειας στον κυβερνοχώρο MOVEit, νέα θύματα εξακολουθούν να επιβεβαιώνονται, με το BORN Ontario, ένα μητρώο γεννήσεων που χρηματοδοτείται από την καναδική κυβέρνηση, την τελευταία μεγάλη υπηρεσία που επιβεβαίωσε ότι έπεσε θύμα της ομάδας ransomware Cl0p.

Σύμφωνα με δήλωση τύπου, οι χάκερ έκλεψαν δεδομένα για 3,4 εκατομμύρια ανθρώπους που αναζήτησαν φροντίδα εγκυμοσύνης, ασχολήθηκαν με θέματα γονιμότητας, καθώς και δεδομένα για

υγειονομικής περίθαλψης που παρέχονται σε νεογέννητα και μικρά

(περίπου δύο εκατομμύρια παιδιά).

Τα δεδομένα που κλάπηκαν συλλέχθηκαν από τον Ιανουάριο του 2010 έως το περιστατικό τον Μάιο του 2023.

Ο Κλοπ ξαναχτυπά

Επιπλέον, οι χάκερ πήραν ονόματα, ημερομηνίες γέννησης, ταχυδρομικές διευθύνσεις και ταχυδρομικούς κώδικες, καθώς και αριθμούς καρτών υγείας. Έκλεψαν επίσης ημερομηνίες φροντίδας και σέρβις, αποτελέσματα εργαστηριακών εξετάσεων, παράγοντες κινδύνου εγκυμοσύνης, τύπο γέννησης, διαδικασίες και αποτελέσματα εγκυμοσύνης και τοκετού και σχετική φροντίδα.

Η επίθεση φαίνεται εκτεταμένη και τα δεδομένα εξαιρετικά πολύτιμα, ειδικά για όσους ενδιαφέρονται για κλοπή ταυτότητας και phishing.

Ενώ η BORN Ontario έριξε την ευθύνη για το

στον Clop, τον Ρώσο ηθοποιό απειλών που παραβίασε την υπηρεσία ασφαλούς μεταφοράς αρχείων MOVEit την περασμένη άνοιξη, ο Clop δεν έχει ακόμη καταχωρήσει αυτόν τον οργανισμό στον ιστότοπο διαρ

του. Μέχρι στιγμής, εκατοντάδες θύματα έχουν προστεθεί στον ιστότοπο.

Την ίδια ώρα, οι εκπρόσωποι Τύπου της οργάνωσης δείχνουν να είναι σιωπηλοί για το θέμα. Όταν επικοινώνησε η TechCrunch, η εκπρόσωπος του BORN Ontario Tammy Kuepfer δεν απάντησε σε κανένα αίτημα για σχόλιο. Ο οργανισμός είπε ότι ειδοποίησε την αστυνομία καθώς και τον επόπτη απορρήτου του Οντάριο, τον Επίτροπο Πληροφοριών και Προστασίας Προσωπικών Δεδομένων (IPC). Η οργάνωση αυτή επίσης δεν σχολίασε την είδηση, εκτός από το ότι ενημερώθηκε για το περιστατικό στις 14 Ιουνίου.

Το εάν η BORN έλαβε ή όχι αίτημα λύτρων και αν το πλήρωσε ή όχι – μένει να φανεί.


Μέσω


TechCrunch



TechRadar.com/


Follow TechWar.gr on Google News