2 ноября 2023 / время чтения: 1 мин. / всего просмотров: 1

Advarra старательно скрывает утечку или просто не дорожит чужими данными?


25 октября компания Advarra, предоставляющая услуги для медицинских исследований и клинических испытаний, перенесла атаку хакеров, связанных с группой вымогателей ALPHV/BlackCat.

Преступники прибегли к SIM-своппингу, перенеся номер телефона одного из топ-менеджеров компании-жертвы на свою SIM-карту. Так они получили доступ к рабочим и личным аккаунтам сотрудников.

Злоумышленники заявили, что похитили более 120 Гб данных, включая ПДн клиентов, пациентов и сотрудников компании (в том числе и бывших). На одном из сайтов утечек они опубликовали «пробник» и оставили сообщение для руководства Advarra. Оно гласило: если компания не выйдет на связь в течение суток, будет слита вся украденная информация.

Один из взломщиков утверждает, что топ-менеджеры были в курсе инцидента, но не платили выкуп и даже не вели с хакерами переговоров. Меж тем в публичном поле Advarra заявила что системы, с которыми работают клиенты и партнёры, не были скомпрометированы, сам кейс уже расследуется с привлечением ИБ-экспертов и федеральных правоохранительных органов, а деловая операционная деятельность компании не нарушена.

Похожие новости

Новость

Thomson Reuters признала утечку судебных документов

Новость

Хакеры украли массу ПДн, включая сведения о размерах обуви

Новость

«Административные расследования часто длятся месяцами»

Новость

Крупнейшая в РФ сеть фитнес‑клубов допустила утечку

  1. 05 ICO усилит надзор за медиками после инцидента с принцессой Уэльской
  2. 06 ARinteg представила своё новое решение для автоматизации процессов ИБ — Мастер ПДн
  3. 07 Причина почти половины утечек ПДн — организационный хаос
  4. 08 Nissan и Red Hat под прицелом: тысячи людей пострадали от утечки данных
  5. 09 HIBP представил свой magnum opus
  6. 10 Роскомнадзор хочет демонтировать институт согласий
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»