گروه ShinyHunters ادعای نفوذ ۸.۸ ترابایتی به One Medical (زیرمجموعهٔ آمازون) را مطرح کرد، مهلت ۲۲ ژوئن تعیین شد

TechNadu / Cybernews
اشتراک‌گذاری:
گروه ShinyHunters ادعای نفوذ ۸.۸ ترابایتی به One Medical (زیرمجموعهٔ آمازون) را مطرح کرد، مهلت ۲۲ ژوئن تعیین شد

گروه بدنام باج‌افزاری ShinyHunters در ۱۸ ژوئن ادعا کرد که ۸.۸ ترابایت داده از One Medical، شبکهٔ مراقبت‌های اولیه‌ای که در سال ۲۰۲۳ توسط آمازون خریداری شد، به سرقت برده است. این گروه ادعای خود را در سایت افشای داده‌اش در وب تاریک منتشر کرد و یک «اخطار نهایی» صادر نمود و خواستار آغاز مذاکرات تا قبل از ۲۲ ژوئن شد، در غیر این صورت داده‌ها منتشر خواهند شد.

One Medical به بیش از ۸۳۰,۰۰۰ بیمار در بیش از ۲۵۰ کلینیک در ایالات متحده خدمات ارائه می‌دهد. اگر ادعای ShinyHunters درست باشد، این نفوذ در میان بزرگ‌ترین سرقت‌های داده‌های درمانی سال ۲۰۲۶ قرار خواهد گرفت.

One Medical به‌طور جداگانه یک حادثهٔ مرتبط را تأیید کرد. در ۱۳ ژوئن، این شرکت کشف کرد که یک فرد غیرمجاز به یک سیستم ذخیره‌سازی فایل شخص ثالث که برای پرونده‌های بایگانی‌شدهٔ Iora Health – یک شرکت مراقبت‌های اولیه متمرکز بر سالمندان که One Medical در سال ۲۰۲۱ خریداری کرد – استفاده می‌شود، دسترسی پیدا کرده است. One Medical اعلام کرد که «فوراً سیستم را غیرفعال و تمام دسترسی‌ها را لغو کرد» و تحقیقاتی را آغاز نمود. این شرکت اظهار داشت که «تعداد محدودی از بیماران قدیمی Iora Health و One Medical Seniors» تحت تأثیر قرار گرفته‌اند و هیچ بیمار دیگری از One Medical آسیب ندیده است.

بین دو روایت فاصله وجود دارد. افشای One Medical یک حادثهٔ محدود را توصیف می‌کند که بر داده‌های قدیمی بایگانی‌شده تأثیر گذاشته است. ShinyHunters ادعای ۸.۸ ترابایت دارد – حجمی که به معنای افشای بسیار گسترده‌تر است. تا ۱۹ ژوئن، هیچ نمونه‌ای از داده‌ها توسط مهاجمان برای تأیید وسعت ادعاشده منتشر نشده است و صحت و وسعت کامل سرقت همچنان تأیید نشده باقی مانده است.

ShinyHunters سابقهٔ مستندی از هدف‌گیری سازمان‌های درمانی و پلتفرم‌های مصرف‌کنندهٔ بزرگ دارد. این گروه مسئول نفوذ به Tokopedia در سال ۲۰۲۰ (۹۱ میلیون رکورد)، افشای داده‌های AT&T در سال ۲۰۲۱ و اخیراً حمله به Ticketmaster در سال ۲۰۲۴ بوده است که منجر به افشای ۵۶۰ میلیون رکورد شد. الگوی تعیین ضرب‌الاجل‌های عمومی قبل از انتشار یا فروش داده‌های سرقت‌شده با عملیات قبلی ShinyHunters همخوانی دارد.

آمازون که مالک شرکت مادر One Medical است، بیانیهٔ عمومی جداگانه‌ای منتشر نکرده است. One Medical تأیید نکرده که آیا ShinyHunters مسئول نفوذ به سیستم ذخیره‌سازی شخص ثالثی است که این شرکت افشا کرده یا اینکه این دو حادثه به هم مرتبط هستند.

مهلت ۲۲ ژوئن به شرکت سه روز فرصت می‌دهد تا مذاکرات را آغاز کند یا با انتشار هر داده‌ای که گروه واقعاً به دست آورده مواجه شود. سوابق درمانی – که معمولاً شامل تشخیص‌ها، سوابق درمان، اطلاعات بیمه و اطلاعات قابل شناسایی شخصی است – از ارزشمندترین انواع داده‌ها در بازارهای مجرمانه محسوب می‌شوند.

این خبر نخستین بار توسط TechNadu و Cybernews منتشر شد.

در ابتدا توسط TechNadu / Cybernews گزارش شده است. برای جزئیات بیشتر مقالهٔ اصلی را بخوانید.

مشاهدهٔ منبع اصلی
اشتراک‌گذاری: