Печально известный злоумышленник-вымогатель BlackCat, судя по всему, стал жертвой еще одной громкой жертвы после нападения на медицинскую компанию Генри Шейна из списка Fortune 500.
Как сообщает ПипКомпьютерБанда программ-вымогателей, также известная как ALPHV, добавила Генри Шейна на свою страницу утечки данных, заявив, что во время атаки они украли около 35 ТБ данных.
Похоже также, что после некоторых размышлений медицинская компания достигла соглашения с преступниками. Первоначально компания получила ключ дешифрования и начала восстановление своих систем, но прежде чем восстановление было завершено, BlackCat все повторно зашифровала, поскольку переговоры провалились.
Сдержать инцидент
«Несмотря на продолжающиеся обсуждения с командой Генри, мы не получили никаких признаков того, что они готовы уделять первоочередное внимание безопасности своих клиентов, партнеров и сотрудников, не говоря уже о защите своей собственной сети», — цитируют слова банды.
«Начиная с полуночи сегодня некоторые ваши внутренние данные о заработной плате и папки акционеров будут опубликованы в нашем блоге по сбору долгов. Мы продолжим публиковать больше данных ежедневно».
Вскоре после этого BlackCat удалила все данные о Генри Шейне со своего веб-сайта, предполагая, что они, возможно, наконец достигли соглашения. Реакции от компании на эту новость пока нет.
Атака произошла примерно за две недели до того, как BlackCat начала публиковать данные в Интернете. В то время Генри Шейн сообщил о кибератаке, которая затронула его производственные и дистрибьюторские операции, и что компания была вынуждена отключить некоторые из своих систем, чтобы ограничить ущерб.
«Генри Шейн принял немедленные меры предосторожности, включая отключение некоторых систем и другие меры по сдерживанию инцидента, что привело к временному нарушению некоторых деловых операций Генри Шейна. «Компания работает над тем, чтобы разрешить ситуацию как можно быстрее», — говорится в сообщении.
Как обычно, компания вызвала полицию и привлекла судмедэкспертов для поддержки расследования. Кроме того, клиентам в то время предлагалось размещать заказы либо через представителя Генри Шейна, либо по телефону.