
- SimonMed Imaging perdió datos confidenciales de 1,2 millones de personas en un ataque de ransomware
- Medusa se atribuyó la responsabilidad y exigió 1 millón de dólares para eliminar 212 GB de datos de pacientes robados
- A las víctimas se les ofrece monitoreo de crédito y robo de identidad injusto
SimonMed Imaging, un gran proveedor estadounidense de radiología e imágenes médicas para pacientes ambulatorios, sufrió un ciberataque y perdió datos confidenciales de más de un millón de personas.
A principios de esta semana, la compañía presentó un nuevo noticia frente a la Oficina del Fiscal Militar de Maine, en el que incluso compartió una muestra de la carta de notificación de violación de datos que ha estado enviando a los clientes afectados. En él, decía que a finales de enero, uno de sus proveedores le notificó sobre un incidente de seguridad en curso.
Al día venidero, SimonMed descubrió “actividad sospechosa” en su propia red e intentó frustrar el ataque restableciendo la contraseña, configurando la autenticación de dos factores (2FA), implementando detección de puntos finales y monitoreo de respuesta, y eliminando todo comunicación directo de proveedores externos a sus sistemas.
Bono concreta
Pero cuando esto se hizo, ya era demasiado tarde. Entre el 21 de enero y el 5 de febrero, los ciberdelincuentes exfiltraron datos confidenciales de 1,2 millones de personas, dijo SimonMed. Sólo dijo que los delincuentes robaron los nombres de las personas y otros “rudimentos de datos”.
La publicación incluso dijo que los atacantes exigieron 1 millón de dólares para eliminar los datos y 10.000 dólares para ampliar el plazo de publicación en un día.
Ahora, la empresa ha sido retirada del sitio de filtración de datos, lo que sugeriría que SimonMed Imaging pagó la demanda de rescate. Esto aún no ha sido confirmado (ni desmentido) y no significa necesariamente que la ordenamiento haya pagado la suma total.
Se notificó el incidente a las autoridades pertinentes y se contrató a expertos externos en ciberseguridad para evaluar los daños y ayudar con la necropsia. Al mismo tiempo, a las víctimas se les ofrece gratis robo de identidad y servicios de seguimiento de crédito a través de Experian.
A través de pitidocomputadora
Siga TechRadar en Google News y agréganos como fuente preferida para acoger noticiario, reseñas y opiniones de nuestros expertos en sus feeds. ¡Asegúrate de hacer clic en el tallo Seguir!
Y por supuesto incluso puedes Siga TechRadar en TikTok para noticiario, reseñas, unboxings en forma de video y reciba actualizaciones periódicas de nuestra parte en WhatsApp incluso.





