През март тази година базираната в САЩ компания Cencora, един от най-големите дистрибутори на фармацевтични продукти е платила 75 милиона долара на хакери, което представлява най-големият откуп в историята.
Според източници, запознати със ситуацията сумата е била преведена на 3 етапа в биткойни, въпреки че първоначално нападателите са поискали 150 милиона долара. Атаката с рансъмуер, която компанията засече през февруари доведе до кражба на чувствителни данни.
Трите трансакции са на обща стойност 1 091,5 BTC. Първата трансакция на стойност 296,5 BTC е направена на 7 март, втората трансакция на стойност 408 BTC е направена на следващия ден, а останалите 387 BTC са изпратени по-малко от два часа по-късно.
Cencora не е коментирала официално инцидента, ограничавайки се с изявление, че се придържа към публично достъпната информация. В 3-месечния отчет на компанията за юли бяха включени разходи, свързани с инцидента, който беше класифициран като кибератака. Точният размер на загубите, свързани с атаката обаче остава неясен.
След новината за плащането на откупа акциите на компанията поевтиняха с 3,1% до най-ниската си стойност от 227,20 долара за акция. Cencora, известна по-рано като AmerisourceBergen е една от най-големите американски компании в своя сегмент с пазарна капитализация от около 46 млрд. долара и приходи от 262 млрд. долара за последната финансова година.

Съобщенията за рансъмуер атаката се появиха за първи път през юли, когато Zscaler съобщи, че Dark Angels са получили голямо плащане, без да назовава името на жертвата. Едва след разследване на Bloomberg стана известно, че Cencora е била жертва на атаката.
Според експерти плащане в такъв размер преди това е било немислимо. За сравнение, най-големият регистриран откуп преди е бил 40 милиона долара, платени от застрахователната компания CNA Financial през 2021 година. Експертите твърдят, че подобни значителни суми правят здравния сектор още по-привлекателна цел за хакерите.
Cencora заяви, че инцидентът няма да окаже съществено въздействие върху финансовото ѝ състояние или дейността ѝ. Въпреки това компанията призна, че кибератаката е довела до кражба на данни, включително имена, адреси, дати на раждане и медицинска информация за пациенти. Това изисква уведомяване на жертвите и регулаторните органи.
Експертите предупреждават, че плащането на откупа не гарантира, че откраднатата информация ще бъде унищожена. Хакерите могат да продължат да използват данните за по-нататъшни атаки или изнудване. Инцидентите, свързани със сигурността, включващи атаки с рансъмуер се увеличават. Постъпленията от рансъмуер са се увеличили с приблизително 2% – от 449,1 млн. долара на 459,8 млн. долара.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!