گروه ShinyHunters ادعای نفوذ ۸.۸ ترابایتی به One Medical (زیرمجموعهٔ آمازون) را مطرح کرد، مهلت ۲۲ ژوئن تعیین شد

گروه بدنام باجافزاری ShinyHunters در ۱۸ ژوئن ادعا کرد که ۸.۸ ترابایت داده از One Medical، شبکهٔ مراقبتهای اولیهای که در سال ۲۰۲۳ توسط آمازون خریداری شد، به سرقت برده است. این گروه ادعای خود را در سایت افشای دادهاش در وب تاریک منتشر کرد و یک «اخطار نهایی» صادر نمود و خواستار آغاز مذاکرات تا قبل از ۲۲ ژوئن شد، در غیر این صورت دادهها منتشر خواهند شد.
One Medical به بیش از ۸۳۰,۰۰۰ بیمار در بیش از ۲۵۰ کلینیک در ایالات متحده خدمات ارائه میدهد. اگر ادعای ShinyHunters درست باشد، این نفوذ در میان بزرگترین سرقتهای دادههای درمانی سال ۲۰۲۶ قرار خواهد گرفت.
One Medical بهطور جداگانه یک حادثهٔ مرتبط را تأیید کرد. در ۱۳ ژوئن، این شرکت کشف کرد که یک فرد غیرمجاز به یک سیستم ذخیرهسازی فایل شخص ثالث که برای پروندههای بایگانیشدهٔ Iora Health – یک شرکت مراقبتهای اولیه متمرکز بر سالمندان که One Medical در سال ۲۰۲۱ خریداری کرد – استفاده میشود، دسترسی پیدا کرده است. One Medical اعلام کرد که «فوراً سیستم را غیرفعال و تمام دسترسیها را لغو کرد» و تحقیقاتی را آغاز نمود. این شرکت اظهار داشت که «تعداد محدودی از بیماران قدیمی Iora Health و One Medical Seniors» تحت تأثیر قرار گرفتهاند و هیچ بیمار دیگری از One Medical آسیب ندیده است.
بین دو روایت فاصله وجود دارد. افشای One Medical یک حادثهٔ محدود را توصیف میکند که بر دادههای قدیمی بایگانیشده تأثیر گذاشته است. ShinyHunters ادعای ۸.۸ ترابایت دارد – حجمی که به معنای افشای بسیار گستردهتر است. تا ۱۹ ژوئن، هیچ نمونهای از دادهها توسط مهاجمان برای تأیید وسعت ادعاشده منتشر نشده است و صحت و وسعت کامل سرقت همچنان تأیید نشده باقی مانده است.
ShinyHunters سابقهٔ مستندی از هدفگیری سازمانهای درمانی و پلتفرمهای مصرفکنندهٔ بزرگ دارد. این گروه مسئول نفوذ به Tokopedia در سال ۲۰۲۰ (۹۱ میلیون رکورد)، افشای دادههای AT&T در سال ۲۰۲۱ و اخیراً حمله به Ticketmaster در سال ۲۰۲۴ بوده است که منجر به افشای ۵۶۰ میلیون رکورد شد. الگوی تعیین ضربالاجلهای عمومی قبل از انتشار یا فروش دادههای سرقتشده با عملیات قبلی ShinyHunters همخوانی دارد.
آمازون که مالک شرکت مادر One Medical است، بیانیهٔ عمومی جداگانهای منتشر نکرده است. One Medical تأیید نکرده که آیا ShinyHunters مسئول نفوذ به سیستم ذخیرهسازی شخص ثالثی است که این شرکت افشا کرده یا اینکه این دو حادثه به هم مرتبط هستند.
مهلت ۲۲ ژوئن به شرکت سه روز فرصت میدهد تا مذاکرات را آغاز کند یا با انتشار هر دادهای که گروه واقعاً به دست آورده مواجه شود. سوابق درمانی – که معمولاً شامل تشخیصها، سوابق درمان، اطلاعات بیمه و اطلاعات قابل شناسایی شخصی است – از ارزشمندترین انواع دادهها در بازارهای مجرمانه محسوب میشوند.
این خبر نخستین بار توسط TechNadu و Cybernews منتشر شد.
در ابتدا توسط TechNadu / Cybernews گزارش شده است. برای جزئیات بیشتر مقالهٔ اصلی را بخوانید.
مشاهدهٔ منبع اصلی