ЭТА НЕДЕЛЯ ИРОННЫХ НОВОСТЕЙ:
Ransomware влияет на DDS Safe, облачную онлайн-систему защиты данных, которую сотни офисов в США используют для защиты медицинских карт и другой информации о пациентах от атак вымогателей.
Sodinokibi Ransomware, также известный как Sodin или REvil Malware, вероятно, повлиял на внутреннюю систему хранения и защиты затронутых записей пациентов, предоставленную двумя компаниями из Висконсина, Digital Dental Record и PerCSoft.
Хотя неясно, как злоумышленники могут скомпрометировать инфраструктуру компании, недавняя атака вымогателей является еще одним примером успешной атаки цепочки поставок, которая парализовала компьютерные системы в 400 офисах в Соединенных Штатах на этой неделе.
По данным обеих компаний, в понедельник, 26 августа, вирус-вымогатель заразил программное обеспечение для удаленного управления данными, с помощью которого DDS Safe создает резервную копию данных своих клиентов и зашифрованных файлов от сотен клиентов стоматологической клиники. кто доверяет решению для резервного копирования.
Атака вымогателей оказала серьезное влияние на некоторые стоматологические практики. Стоматолог McFarland, цитируемый CNN, сказал: «У нас нет доступа к медицинским картам, графикам, рентгенам или платным книгам. Врач не может провести надлежащее лечение без истории болезни и рентгенограмм ».
Вирус вымогателей обычно шифрует все файлы на целевых компьютерах и запрашивает выкуп (обычно в биткойнах) у злоумышленника, чтобы помочь жертве восстановить доступ к важным файлам.

На момент написания этой статьи компания утверждала, что имеет декодер, который клиенты могут использовать для расшифровки своих файлов один за другим с хорошей скоростью.
«PerCSoft гарантирует, что вы работаете над тем, чтобы восстановить файлы максимально быстро и полностью. Однако выздоровление – это медленный и методичный процесс, который может занять несколько дней », – говорится в сообщении Digital Dental Registry.
Тем не менее, в официальных заявлениях компании не упоминалось, как они получили программное обеспечение для расшифровки вымогателей, предполагая, что неизвестная сумма выкупа была выплачена киберпреступникам.
Между тем, компании заявили, что активно сотрудничают с отделом киберпреступности Федерального бюро расследований, чтобы полностью расследовать инцидент. Они бы связались с большинством рассматриваемых клиентов и назвали их «лишь небольшим процентом рассматриваемых практик». “
В этом году возросло количество вымогательских атак на государственную инфраструктуру и государственные учреждения, и киберпреступники борются за успешное возвращение, поскольку содержание целевых организаций в большинстве случаев имеет жизненно важное значение для общественных интересов.
Ранее в этом году вымогатели парализовали инфраструктуру компьютерных систем в нескольких штатах США, включая Флориду, Балтимор и Техас. В марте вымогатель также ударил Norsk Hydro, вынудив алюминиевого гиганта закрыть несколько заводов и перейти на ручные операции.
На прошлой неделе некоторые жители финансовой столицы ЮАР Йоханнесбург остались без власти после того, как энергетическая компания города была атакована вирусом-вымогателем.
