Categories: INCIDENTES

Maduro para extorsão? Hospital da Nação Navajo alvo de hack de ransomware em grande escala

Por Kevin CollierQuando Rehoboth McKinley Christian Health Care Services em Gallup, Novo México, foi atingido por um ataque cibernético no início deste ano, a equipe do hospital teve que voltar a usar papel e caneta para manter as coisas funcionando.

Os detalhes disponíveis publicamente sobre o hack são escassos, e o hospital se recusou a comentar, além de confirmar que a violação de segurança forçou brevemente sua equipe a desligar seus computadores. Mas arquivos confidenciais de funcionários postados online por um grupo de hackers conhecido por ataques de ransomware e vistos pela NBC News indicavam a profundidade do ataque que o hospital havia sofrido: arquivos sobre tudo, desde formulários de emprego e verificações de antecedentes até relatórios de lesões corporais.

Os ataques de ransomware, nos quais os hackers obtêm acesso a um sistema privado para mantê-lo refém para pagamento, têm sido um problema para as empresas há mais de três anos. Alguns hospitais têm baixa segurança cibernética, e gangues inescrupulosas os veem como uma fonte de dinheiro e facilmente coagidos com a ameaça de vazamento de dados de pacientes.

No ano passado, pelo menos 560 estabelecimentos de saúde foram infectados com ransomware , de acordo com uma pesquisa da empresa de segurança cibernética Emsisoft. Em outubro, em meio a uma onda de ataques particularmente brutal, várias agências federais emitiram avisos de “uma ameaça crescente e iminente do crime cibernético” aos hospitais. Um comunicado da American Hospital Association expôs como a pandemia Covid-19 encorajou os cibercriminosos “a explorar, vitimar e lucrar” com os ataques de ransomware.

O grupo de hackers que violou Rehoboth roubou arquivos confidenciais de funcionários, como formulários de emprego e autorizações de verificação de antecedentes que incluíam números de previdência social, e os postou em seu site em uma aparente tentativa de extorquir o hospital para pagamento.

Rehoboth McKinley Christian Health Care Services no Novo México.Google Maps

“Parece que todos os tipos de coisas infelizes aconteceram naquele hospital no ano passado, com a pandemia e tudo mais”, disse o Dr. Ravij Patel, um cirurgião que deixou o hospital durante a convulsão no ano passado e que confirmou que suas informações foram postadas online .

Rehoboth, um hospital rural sem fins lucrativos que atende cerca de 20.000 pacientes por ano – a maioria deles membros da Nação Navajo – já estava em uma posição difícil. O único grande hospital não governamental em sua região, Rehoboth demitiu seu CEO no ano passado, depois que funcionários o acusaram de má administração quando estava com falta de pessoal e lotado de casos Covid-19.

Patel, assim como três outras pessoas que trabalharam ou se inscreveram no hospital, cujas informações particulares também estavam entre os arquivos que os hackers postaram, disseram à NBC News que não foram alertados sobre o incidente ou receberam qualquer notificação do hospital.

“A ideia é que, se a vítima não pagar para descriptografar seus arquivos, ela pagará para evitar que esses arquivos sejam amplamente compartilhados”, disse Allan Liska, analista de ransomware da empresa de segurança cibernética Recorded Future. “Alguns setores, como o de saúde, são mais sensíveis à exposição de arquivos do que outros.”

O grupo de hackers não respondeu às perguntas enviadas por e-mail. No início de fevereiro, a mesma gangue publicou dezenas de milhares de registros médicos de pacientes de duas outras redes de hospitais americanas que havia atacado.

Fonte: https://www.nbcnews.com/

Ninja

Na cena de cybersecurity a mais de 25 anos, Ninja trabalha como evangelizador de segurança da informação no Brasil. Preocupado com a conscientização de segurança cibernética, a ideia inicial é conseguir expor um pouco para o publico Brasileiro do que acontece no mundo.

Recent Posts

Campanha de phishing com IA compromete centenas de organizações via Railway

Pesquisadores da Huntress identificaram uma campanha massiva de phishing que usa infraestrutura da Railway e…

21 horas ago

Mazda expõe dados de funcionários e parceiros após falha em sistema logístico

A Mazda informou que um acesso externo não autorizado a um sistema ligado à gestão…

22 horas ago

Falha crítica no telnetd do GNU InetUtils permite RCE como root sem autenticação

A CVE-2026-32746, com CVSS 9.8, afeta o telnetd do GNU InetUtils até a versão 2.7…

6 dias ago

GlassWorm ressurge e compromete mais de 430 repositórios, pacotes e extensões em nova ofensiva supply chain

A campanha GlassWorm voltou com escala muito maior e já atingiu 433 componentes em GitHub,…

6 dias ago

Falsos instaladores do OpenClaw ganham destaque no Bing AI e espalham malware

Como o golpe funcionava- O atacante publicou um projeto “parecido com legítimo” no GitHub, usando…

3 semanas ago

Falha crítica no better-auth permite criação não autenticada de API keys e risco de takeover

Falha crítica no better-auth permite criar API keys sem autenticação para usuários arbitrários, com risco…

1 mês ago