Categories: INCIDENTES

Maduro para extorsão? Hospital da Nação Navajo alvo de hack de ransomware em grande escala

Por Kevin CollierQuando Rehoboth McKinley Christian Health Care Services em Gallup, Novo México, foi atingido por um ataque cibernético no início deste ano, a equipe do hospital teve que voltar a usar papel e caneta para manter as coisas funcionando.

Os detalhes disponíveis publicamente sobre o hack são escassos, e o hospital se recusou a comentar, além de confirmar que a violação de segurança forçou brevemente sua equipe a desligar seus computadores. Mas arquivos confidenciais de funcionários postados online por um grupo de hackers conhecido por ataques de ransomware e vistos pela NBC News indicavam a profundidade do ataque que o hospital havia sofrido: arquivos sobre tudo, desde formulários de emprego e verificações de antecedentes até relatórios de lesões corporais.

Os ataques de ransomware, nos quais os hackers obtêm acesso a um sistema privado para mantê-lo refém para pagamento, têm sido um problema para as empresas há mais de três anos. Alguns hospitais têm baixa segurança cibernética, e gangues inescrupulosas os veem como uma fonte de dinheiro e facilmente coagidos com a ameaça de vazamento de dados de pacientes.

No ano passado, pelo menos 560 estabelecimentos de saúde foram infectados com ransomware , de acordo com uma pesquisa da empresa de segurança cibernética Emsisoft. Em outubro, em meio a uma onda de ataques particularmente brutal, várias agências federais emitiram avisos de “uma ameaça crescente e iminente do crime cibernético” aos hospitais. Um comunicado da American Hospital Association expôs como a pandemia Covid-19 encorajou os cibercriminosos “a explorar, vitimar e lucrar” com os ataques de ransomware.

O grupo de hackers que violou Rehoboth roubou arquivos confidenciais de funcionários, como formulários de emprego e autorizações de verificação de antecedentes que incluíam números de previdência social, e os postou em seu site em uma aparente tentativa de extorquir o hospital para pagamento.

Rehoboth McKinley Christian Health Care Services no Novo México.Google Maps

“Parece que todos os tipos de coisas infelizes aconteceram naquele hospital no ano passado, com a pandemia e tudo mais”, disse o Dr. Ravij Patel, um cirurgião que deixou o hospital durante a convulsão no ano passado e que confirmou que suas informações foram postadas online .

Rehoboth, um hospital rural sem fins lucrativos que atende cerca de 20.000 pacientes por ano – a maioria deles membros da Nação Navajo – já estava em uma posição difícil. O único grande hospital não governamental em sua região, Rehoboth demitiu seu CEO no ano passado, depois que funcionários o acusaram de má administração quando estava com falta de pessoal e lotado de casos Covid-19.

Patel, assim como três outras pessoas que trabalharam ou se inscreveram no hospital, cujas informações particulares também estavam entre os arquivos que os hackers postaram, disseram à NBC News que não foram alertados sobre o incidente ou receberam qualquer notificação do hospital.

“A ideia é que, se a vítima não pagar para descriptografar seus arquivos, ela pagará para evitar que esses arquivos sejam amplamente compartilhados”, disse Allan Liska, analista de ransomware da empresa de segurança cibernética Recorded Future. “Alguns setores, como o de saúde, são mais sensíveis à exposição de arquivos do que outros.”

O grupo de hackers não respondeu às perguntas enviadas por e-mail. No início de fevereiro, a mesma gangue publicou dezenas de milhares de registros médicos de pacientes de duas outras redes de hospitais americanas que havia atacado.

Fonte: https://www.nbcnews.com/

Ninja

Na cena de cybersecurity a mais de 25 anos, Ninja trabalha como evangelizador de segurança da informação no Brasil. Preocupado com a conscientização de segurança cibernética, a ideia inicial é conseguir expor um pouco para o publico Brasileiro do que acontece no mundo.

Recent Posts

Escritórios do governo na Carolina do Norte, Geórgia, sofrem ataques cibernéticos

Uma cidade na Carolina do Norte e um escritório de advogados distritais cobrindo quatro condados…

1 mês ago

Nytheon AI Tool está ganhando tração em forums de Hacking

O surgimento da Nytheon AI marca uma escalada significativa no cenário das plataformas (LLM) de…

1 mês ago

Nova Vulnerabilidade 0day de Injection no Salesforce SOQL Expõe Milhões de Implantações

Um pesquisador de segurança revelou uma vulnerabilidade crítica de injeção de SOQL no controlador interno…

2 meses ago

Vulnerabilidade crítica no servidor MCP do GitHub permite acesso não autorizado a repositórios privados

Falha permite que invasores manipulem o agente de um usuário por meio de um problema…

2 meses ago

Suposto 0-Day da Fortinet está à venda em cantos obscuros da web

Um exploit de dia zero, dirigido aos firewalls FortiGate da Fortinet, foi descoberto à venda…

3 meses ago

Pesquisadores descobrem a família de malware Shelby que abusa do GitHub para comando e controle

A família SHELBY mostra um exemplo preocupante de malware moderno com design modular, sofisticado e…

4 meses ago