オーストラリアの主要な1つであるGeneaの後、敏感な患者情報がダークウェブでリークされたと言われています IVF そして、Fertilityサービスプロバイダーは、2週間前にハッキングされました。
この攻撃は、シロアリランサムウェアグループによって行われたと言われており、侵害された患者データへのアクセスを犯罪とする水曜日に、GeneAに裁判所の差し止め命令を取得するよう促しています。
Guardian Australiaは、侵害されたデータのサンプルを表示するように見える暗いWebを監視するサイバーセキュリティの専門家によってオンラインで投稿されたスクリーンショットを見てきました。
で 声明Genea氏は次のように述べています。「私たちの進行中の調査により、2月26日に、システムから取得したデータが脅威アクターによって外部から公開されているように見えることが確立されています。」
「私たちは、この発展が、私たちが謝罪していない患者にとって懸念されるかもしれないことを理解しています。」
GeneA氏によると、連絡先の詳細、メディケアカード番号、病歴、テスト結果、薬物などの機密情報がデータ侵害で侵害された可能性があり、「どのデータが公開されているかを正確に理解するために働いていた」と述べた。
裁判所の命令は、攻撃者が1月31日から検出される前に2週間以上GeneAのネットワークにいたとされる攻撃者が、2月14日にGeneAのシステムから940.7GBのデータを抽出したことを明らかにしています。
同社は当初、2月21日金曜日にデータ侵害の疑いを患者に助言し、次の月曜日まで攻撃の程度を明らかにしませんでした。
患者は、自分の個人情報がどのようなものであるかを知らされていません。
しかし、顧客に送信された電子メールでは、GeneAの最高経営責任者であるTim Yeohがアクセスした患者管理システムの情報を明らかにしました。診断と治療、薬物と処方箋、テスト結果、医師からのメモ、緊急連絡先。
Yeohは、その段階で、クレジットカードの詳細や銀行口座番号などの財務情報が侵害されたという証拠はないが、調査は進行中であると述べた。
Geneaは、ノーザンテリトリーを除くすべての州および領土で不妊クリニックを運営しています。遺伝子検査、卵と精子の凍結、出生率検査、およびIVFを含む治療を提供します。
「患者、スタッフ、パートナーの情報の保護に対するコミットメントの一環として、この差し止め命令を取得し、影響を受けたデータと最も脆弱なデータを保護するためにこの事件に応じてすべての合理的な措置を講じました」とGeneaは声明で述べました。そのウェブサイトで。
「私たちは、国立サイバーセキュリティ局、オーストラリアのサイバーセキュリティセンター、およびその他の政府部門と会って、事件について彼らと話し合います。」
データが利用可能な最新年である2022年、オーストラリアで生まれた17人に1人の赤ちゃんが関係しています 生殖技術支援。合計で108,913のアートトリートメントサイクルがありました。
ネットワークテクノロジー企業Broadcom 昨年11月に発行されたメモで述べました そのシロアリは、フランス、カナダ、ドイツ、オマーン、米国など、幅広い国とセクターを標的にしていました。セクターには、政府機関、教育、障害支援サービス、石油とガス、水処理、自動車製造が含まれていました。
Broadcom氏によると、グループの手口は不明ですが、ランサムウェアはターゲットファイルと被害者を暗いWebサイトに向けて、身代金を支払う方法を伝えるためにダークWebサイトに向けます。