フィッシング攻撃や正規のサイバーセキュリティツールの悪用で知られるリシダは、デラウェア州中部と南部にサービスを提供するベイヘルス医療センターを攻撃したと主張している。
なぜそれが重要なのか
盗まれたパスポートや身分証明書のスクリーンショットを証拠として提示し、Rhysidaランサムウェアグループは非営利団体のベイヘルス病院に身代金を支払って情報漏洩を回避するのに1週間の猶予を与えたと、 報告 安全保障問題の木曜日。
「期限はわずか7日間です。独占的かつユニークで印象的なデータに入札するチャンスをつかんでください」と、Rhysidaは水曜日にTorリークサイトで発表した。
「財布を開いて、独占データを購入する準備をしてください。私たちは一方的に販売し、転売はしません。あなたは唯一の所有者になります!」
私たちはベイヘルスに連絡を取り、声明が出されれば記事を更新します。
より大きなトレンド
このグループは他のランサムウェアグループとの明白なつながりはないが、2023年8月の報告書によると、旧ソ連諸国や中央アジアの独立国家共同体(CIS)を標的にすることは避けている。 保健医療分野サイバーセキュリティ調整センターからの警告。
HC3 は警告の中で、このグループはソーシャル エンジニアリング攻撃に加えて、最初に Cobalt Strike または Black Basta に似た他のフレームワークを展開した後、侵害されたシステム全体のソフトウェアの既知の脆弱性を悪用すると述べています。グループが残した PDF メモは、顧客サービス エクスペリエンスを提供するかのように書かれています。
リシダ氏はまた、ロサンゼルスのプロスペクト・メディカル・ホールディングスへのランサムウェア攻撃で医療が中断したと主張した。 コネチカット州の病院と医療センター そしてその月には他のいくつかの州でも同様の事態が起こりました。
そして11月、連邦捜査局とサイバーセキュリティ・インフラセキュリティ庁は 共同サイバーセキュリティ勧告 同グループは利益分配モデルを通じて工具をリースしていることを示す。
記録に残る
「リシダの俳優らは「二重の恐喝」を行っていると報じられている」 [T1657] 「被害者のデータを復号するために身代金の支払いを要求し、身代金が支払われなければ盗み出した機密データを公開すると脅迫する」とFBIとCISAは勧告で述べた。
Andrea Fox は Healthcare IT News の上級編集者です。
メールアドレス: メールアドレス
Healthcare IT News は HIMSS Media が発行する出版物です。
HIMSSヘルスケアサイバーセキュリティフォーラムは、10月31日から11月1日までワシントンDCで開催される予定です。 詳細と登録。