سازمان “Planned Parenthood” تأیید کرده که دچار حمله سایبری شده است. این حمله سیستمهای فناوری اطلاعات (IT) این سازمان را تحت تأثیر قرار داده و باعث شده است که سازمان مجبور شود بخشی از زیرساختهای خود را بهصورت موقت غیرفعال کند تا از گسترش آسیب جلوگیری کند.
سازمان “Planned Parenthood” یک سازمان غیرانتفاعی مستقر در نیویورک است که مجموعهای از خدمات مربوط به بهداشت باروری، آموزش، و حمایت از کنترل بارداری ارائه میدهد. این سازمان یکی از بزرگترین ارائهدهندگان خدمات بهداشت باروری و جنسی در ایالات متحده است.
“Martha Fuller”، مدیرعامل و رئیس سازمان “Planned Parenthood” در ایالت مونتانا،تاکید کرد که حادثه امنیت سایبری در اواخر ماه آگوست رخ داده و در حال حاضر سازمان در حال بررسی دقیق دامنه و تأثیر این حادثه است.
Planned Parenthood of Montana” (PPMT) در تاریخ ۲۸ آگوست ۲۰۲۴ یک حادثه امنیت سایبری را شناسایی کرده است که سیستمهای فناوری اطلاعات (IT) آنها را تحت تأثیر قرار داده است. این جمله از قول مارثا فولر نقل شده است.
به محض شناسایی حادثه، سازمان فوراً پروتکلهای پاسخ به حادثه خود را اجرا کرده است. این اقدامات شامل خاموش کردن یا غیرفعال کردن بخشی از شبکه به عنوان یک اقدام امنیتی پیشگیرانه بوده است.
Fuller اشاره میکند که واکنش کارکنان فناوری اطلاعات (IT) سازمان Planned Parenthood of Montana به این حادثه فوری بوده است و او تلاشهای آنها برای بازیابی سیستمها را تحسین کرده است.
گروه RansomHub مسئولیت این حمله را بر عهده گرفته است.
گروه باجافزار “RansomHub” روز گذشته مسئولیت حمله به سازمان “Planned Parenthood” را بر عهده گرفت و تهدید کرده است که طی شش روز، ۹۳ گیگابایت دادهای که ادعا میشود از سیستمهای این سازمان سرقت کردهاند، افشا خواهد کرد.
مهاجمان سایبری (افرادی که تهدید به افشا کردهاند) برخی از اسناد محرمانه را در پورتال اخاذی خود در دارک وب منتشر کردهاند تا ادعای خود را ثابت کنند.
در هفته گذشته، سازمانهای FBI، CISA، مرکز اشتراکگذاری و تحلیل اطلاعات چندایالتی (MS-ISAC)، و وزارت بهداشت و خدمات انسانی (HHS) یک مشاوره مشترک درباره روند گروه باجافزار RansomHub در هدفگیری سازمانهای بهداشتی منتشر کردند، و این حمله نمونه دیگری از این روند است.
مارثا فولر، از سازمان “Planned Parenthood of Montana” (PPMT)، اعلام کرده است که آنها از پست گروه باجافزار RansomHub آگاه هستند و میخواهند به جامعه خود اطمینان دهند که این موضوع را بسیار جدی میگیرند. آنها این حادثه را به مقامات اجرایی فدرال گزارش دادهاند و از تحقیقات آنها حمایت خواهند کرد.
با توجه به تنوع وسیع خدمات بهداشت باروری و جنسی که توسط سازمان “Planned Parenthood” ارائه میشود، از جمله دسترسی به پیشگیری از بارداری، مراقبتهای مربوط به سقط جنین، و درمان هورمونی، یک نقض دادهای در این سازمان میتواند نگرانیهای جدی در مورد حریم خصوصی بیماران ایجاد کند.
تا کنون تأیید نشده است که دادهای از سیستمهای “Planned Parenthood” سرقت شده باشد و تحقیق برای تعیین این امکان هنوز در حال انجام است.
سازمان “Planned Parenthood” قبلاً در اواخر سال ۲۰۲۱ با یک حمله باجافزاری دیگر روبرو شده بود، زمانی که مهاجمان باجافزار به بخش “Los Angeles” (PPLA) نفوذ کرده و سوابق خصوصی ۴۰۰,۰۰۰ بیمار را سرقت کردند.