Note de ce sujet :
  • Moyenne : 0 (0 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
Le gang de ransomware Medusa exige $2M d'un prestataire privé de santé UK
#1
Bug 
Le groupe exclusif HCRG Care Group, un prestataire privé de services de santé et sociaux, semble avoir été victime du gang de rançongiciels Medusa, qui menace de divulguer ce qui est présenté comme des dossiers internes volés, à moins qu'une rançon substantielle ne soit payée.
Anciennement connu sous le nom de Virgin Care et désormais détenu par Twenty20 Capital, HCRG gère des services de santé et sociaux pour les enfants et les familles à travers le Royaume-Uni, travaillant avec le NHS et les autorités locales. Il emploierait environ 5 000 personnes et son chiffre d'affaires annuel jusqu'en mars 2023 s'élevait à près de 250 millions de livres sterling (315 millions de dollars).
Dans une mise à jour sur son site du dark web, le gang Medusa affirme avoir volé 2,275 To de données appartenant à HCRG et propose trois options : vendre ces informations pour 2 millions de dollars (1,6 million de livres sterling), les supprimer contre le même montant ou les publier en ligne si aucune rançon n’est versée avant le 27 février.
De plus, le gang affirme pouvoir retarder la divulgation des données contre un paiement de 10 000 dollars (8 000 livres sterling) par jour, probablement pour prolonger les négociations. Il a déjà divulgué un échantillon de 35 pages des informations supposément volées, comprenant des scans de passeports et de permis de conduire, des plannings du personnel, un acte de naissance et des données issues de vérifications des antécédents.
 
Un porte-parole de HCRG a déclaré mercredi au journal The Register :
"Nous confirmons que nous enquêtons actuellement sur un incident de sécurité informatique et avons récemment identifié une publication sur le dark web d'un groupe revendiquant l'attaque."
"Notre équipe n'a observé aucune activité suspecte depuis la mise en place de mesures immédiates de confinement et nous travaillons avec des spécialistes en cybersécurité pour enquêter sur l'incident. Nos services continuent de fonctionner normalement et de recevoir les patients en toute sécurité. Ceux ayant des rendez-vous ou nécessitant nos services doivent continuer à s'y rendre."

Pour l'instant, HCRG reste donc opérationnel – un contraste frappant avec ce qui s'est produit au Texas l'année dernière, lorsque le University Medical Center de Lubbock a dû limiter sévèrement ses activités et refuser des ambulances après une attaque par rançongiciel. Dans le cas de HCRG, il semble que Medusa ait choisi de ne pas chiffrer les fichiers, préférant voler les données et les rançonner.
Un groupe de rançongiciel bien connu
  • Medusa a revendiqué une attaque similaire contre le Gateshead Council au Royaume-Uni le mois dernier. L'organisation avait refusé de payer la rançon de 600 000 dollars, ce qui avait conduit Medusa à publier en ligne les données supposément volées.
  • Ce gang est apparu fin 2022 et cible principalement les environnements Windows. D'après Unit 42 de Palo Alto Networks, il attaque cinq secteurs majeurs : la technologie, l'éducation, la fabrication, la santé et la vente au détail.
  • Les organisations américaines sont les principales victimes de Medusa, suivies de près par les entreprises britanniques.
Il est probable que HCRG refuse également de céder au chantage. De toute façon, même si l'entreprise payait, rien ne garantirait que Medusa ne revende pas les données par la suite. Selon la société de cybersécurité Cybereason, en 2023, 78 % des organisations ayant payé une rançon ont été attaquées de nouveau, et 63 % ont reçu une demande encore plus élevée la seconde fois.

Sources :
https://www.theregister.com/2025/02/20/m...ansomware/
https://solacecyber.co.uk/medusa-ransomw...iBEALw_wcB
Répondre


Sujets apparemment similaires…
Sujet Auteur Réponses Affichages Dernier message
Bug Nouveau ransomware Akira Omnous_Luminae 0 221 17-03-2025, 10:48
Dernier message: Omnous_Luminae
Bug Ransomware vise les systèmes ESXi via des tunnels SSH Omnous_Luminae 1 258 11-02-2025, 09:09
Dernier message: EnZ0
Bug Atos répond aux revendications de vol de données d'un groupe de ransomware Omnous_Luminae 1 295 06-01-2025, 13:46
Dernier message: EnZ0
Bug Un gang de phone phishing arrêté en Belgique et au Pays-Bas Omnous_Luminae 1 260 13-12-2024, 09:40
Dernier message: EnZ0
Bug Le créateur de la ransomware phobos va enfin être jugé Omnous_Luminae 1 292 25-11-2024, 15:27
Dernier message: EnZ0
  Casio Victime d'une Attaque par Ransomware apollon 1 283 18-10-2024, 06:56
Dernier message: EnZ0
Information Les données de la ville de Betton on était publier après un RansomWare Zarius 0 291 25-09-2023, 06:43
Dernier message: Zarius
  Ransomware qui touche Ferrari Gemini56 0 1,174 21-03-2023, 14:25
Dernier message: Gemini56
  La facture Ransomware des États-Unis Zarius 0 319 07-11-2022, 09:57
Dernier message: Zarius
  Ransomware Arip 0 346 09-09-2022, 07:46
Dernier message: Arip

Atteindre :


Utilisateur(s) parcourant ce sujet : 1 visiteur(s)