駭客公佈倫敦醫院被盜血液化驗數據以及多達400GB的私人信息
週四一夜之間,Qilin 在其暗網網站上分享了近400GB 的私人資訊。對倫敦多家醫院造成巨大破壞的網路犯罪集團公佈了從英國國家醫療服務系統血液檢測公司竊取的敏感數據。自從6 月3 日駭客攻擊英國國家醫療服務系統(NHS)供應商Synnovis 以來,該團夥一直試圖向其勒索錢財。
Qilin 先前聲稱,除非得到報酬,否則他們將公佈這些數據。
資料樣本包括病人姓名、出生日期、NHS 編號和血液檢驗描述。目前尚不清楚數據中是否還包括化驗結果。還有一些商業帳目電子表格,詳細記錄了醫院、全科醫生服務機構和Synnovis 之間的財務安排。
英國國家醫療服務系統告訴BBC,它已經知道了這個消息,但不能完全確定共享資料的真實性。
該公司表示,”已了解到網路犯罪集團昨晚發布了數據,他們聲稱這些數據屬於Synnovis,是在這次攻擊中被竊取的。我們理解人們可能對此感到擔憂,我們將繼續與Synnovis、國家網路安全中心和其他合作夥伴合作,盡快確定所公佈文件的內容。
Synnovis 同時表示:”我們知道這一事態發展可能會讓很多人感到擔憂。我們正在非常認真地處理此事,對這些數據的分析已經在進行之中。”
Synnovis駭客攻擊事件是英國有史以來最嚴重的網路攻擊事件之一,病理服務中斷導致1000多家醫院和全科醫生的預約和手術受到影響。
勒索軟體駭客侵入了倫敦兩家國家醫療服務系統信託公司使用的公司電腦系統,並加密了重要訊息,使IT 系統失去了作用。
與這些團伙的慣用伎倆一樣,他們還下載了盡可能多的私人數據,以進一步勒索公司的比特幣贖金。
目前尚不清楚駭客向Synnovis 索要了多少錢,也不知道該公司是否進行了談判。但事實上,Qilin 已經公佈了部分甚至全部數據,這意味著他們沒有支付贖金。
世界各地的執法機構經常敦促勒索軟體的受害者不要支付贖金,因為這只會助長犯罪集團的氣焰,並不能保證犯罪者會履行承諾。
來自Emsisoft 的勒索軟體專家 Brett Callow 說,醫療機構越來越多地成為勒索目標,因為駭客知道他們可以造成巨大傷害,有時還能得到一大筆錢。
「網路犯罪分子哪裡有錢就往哪裡鑽,不幸的是,攻擊醫療保健行業就有錢。據報道,聯合健康集團今年稍早支付了2,200 萬美元(1,730 萬英鎊)的贖金,因此該產業比以往任何時候都更容易受到攻擊,」他說。
週二晚,麒麟公司透過加密資訊服務接受了英國廣播公司(BBC)的採訪,並表示他們故意將目標對準Synnovis,以此來懲罰英國在一場未指明的戰爭中沒有提供足夠的幫助。
Qilin 曾經有勒索金錢的前科,這次它聲稱網路攻擊是為了抗議。
“我們對因此受到傷害的人深表遺憾。在此,我們並不認為自己有罪,我們請求你們不要在這種情況下責怪我們。請責怪你們的政府”。
Qilin 聲稱自己有激進的動機,這在很大程度上遭到了懷疑。他們在自己的暗網網站上洩漏了從全球其他醫療機構、學校、公司和議會竊取的數據,以換取金錢。
與許多勒索軟體團夥一樣,這個被認為總部設在俄羅斯的團夥不願透露其所在地。
它說,英國政府”甚至沒有為那些戰鬥在自由世界前沿的人們的生命投入一分錢”,這讓人想起了用來描述烏克蘭抵抗俄羅斯入侵的語言。但這也可能是指與烏克蘭作戰的俄羅斯軍隊。
該組織稱,它故意選擇攻擊血液檢測公司Synnovis,該公司被兩家倫敦國家醫療服務系統信託公司使用。
該組織說:”我們的公民正在不平等的戰鬥中因缺乏藥物和捐血而死亡。” Qilin曾用俄語發布廣告,招募駭客加入其犯罪服務。
最近幾個月,烏克蘭方面逮捕了許多涉嫌勒索軟體的駭客。駭客在俄羅斯被捕的情況非常罕見,因為俄羅斯政府拒絕與西方執法機構合作。
“出於安全原因”,Qilin 拒絕更具體地說明其政治效忠或地理位置。