مرکز علوم بهداشتی دانشگاه Texas Tech و شعبه El Pasoآن دچار یک حمله سایبری شدند که باعث اختلال در سیستمها و برنامههای رایانهای شد و احتمالاً دادههای ۱.۴ میلیون بیمار را افشا کرده است.
این سازمان یک مؤسسه عمومی و آکادمیک در حوزه سلامت است که بخشی از سیستم دانشگاه Texas Tech محسوب میشود. این مرکز به آموزش و تربیت متخصصان مراقبتهای بهداشتی، انجام تحقیقات پزشکی و ارائه خدمات مراقبت از بیماران میپردازد.
این سازمان اعلام کرد که در سپتامبر ۲۰۲۴، دچار یک حمله سایبری شامل سرقت دادههای حساس شده است.
در این اطلاعیه آمده است: «در سپتامبر ۲۰۲۴، مراکز علوم بهداشتی (HSCs) مشکلاتی را شناسایی کردند که منجر به اختلال موقت در برخی از سیستمها و برنامههای رایانهای شد.»
بلافاصله پس از شناسایی این مشکلات، مراکز علوم بهداشتی اقداماتی را برای اطمینان از امنیت شبکه انجام دادند و یک تحقیقات را آغاز کردند. این تحقیقات تأیید کرد که یک رخداد امنیت سایبری عامل این مشکلات فناوری بوده و در نتیجه آن، دسترسی یا حذف برخی از فایلها و پوشهها از شبکه مراکز علوم بهداشتی بین ۱۷ سپتامبر تا ۲۹ سپتامبر ۲۰۲۴ رخ داده است.
در گزارشی که به دفتر حقوق مدنی وزارت بهداشت و خدمات انسانی ایالات متحده ارائه شده است، مرکز علوم بهداشتی دانشگاه Texas Tech اعلام کرده که این نقص امنیتی منجر به افشای اطلاعات ۱,۴۶۵,۰۰۰ نفر شده است.
اطلاعاتی که ممکن است در معرض هکرها قرار گرفته باشد، بسته به هر فرد متفاوت است و شامل موارد زیر میشود:
- نام کامل
- تاریخ تولد
- آدرس فیزیکی
- شماره تأمین اجتماعی
- شماره گواهینامه رانندگی
- شماره شناسه دولتی
- اطلاعات حساب مالی
- اطلاعات بیمه سلامت
- اطلاعات پزشکی
- دادههای مربوط به صورتحسابها/مطالبات
- اطلاعات تشخیص و درمان
سازمان اعلام کرده است که افرادی که تأیید شود تحت تأثیر قرار گرفتهاند، از طریق این مرکز مطلع خواهند شد و خدمات رایگان نظارت بر اعتبار به آنها ارائه خواهد شد.
به افراد آسیبدیده توصیه میشود که در برابر حملات احتمالی فیشینگ و مهندسی اجتماعی هوشیار باشند، گزارشهای اعتباری و صورتحسابهای بیمه سلامت خود را بررسی کرده و هرگونه فعالیت مشکوک را به مقامات گزارش دهند.
گروه Interlock مسئولیت حمله را بر عهده گرفت
حمله به مرکز علوم بهداشتی دانشگاه Texas Tech در تاریخ ۲۷ اکتبر توسط گروه باجافزار Interlock ادعا شد، تقریباً یک ماه پس از آنکه مؤسسه بهداشت و آموزش ظاهراً دسترسی هکرها به سیستمهای خود را مسدود کرده بود.
این مهاجمان ۲.۱ میلیون فایل به حجم مجموع ۲.۶ ترابایت از دادههای ادعا شدهی سرقتشده از مراکز علوم بهداشتی را افشا کردهاند و کل این بسته برای دانلود در پورتال اخاذی آنها در دارک وب در دسترس است.
گروه Interlock یک عملیات باجافزار تازه راهاندازیشده است که با استفاده از یک رمزگذار برای هدف قرار دادن سرورهای FreeBSD و یک نسخه مخصوص ویندوز متمایز میشود.