confirma filtración de datos un año después del ataque de ransomware | DKCERT
Un proveedor de soluciones sanitarias con sede en EE. UU., con operaciones y filiales en 32 países y con unos ingresos de más de 12.000 millones de dólares, admitió que en 2023 fue víctima de un ataque de ransomware.
Eso es lo que escribe Bleeping Computer.
La confesión de la empresa Henry Schein llegó el 15 de octubre de este año junto con información sobre las consecuencias: que más de 160.000 personas sufrieron el robo de sus datos personales.
En ese momento, el ataque obligó a la empresa a desconectar algunos sistemas para contener un ciberataque que afectó las operaciones de fabricación y distribución de la empresa.
El incidente en sí ocurrió en otoño del año pasado. El grupo de ransomware BlackCat (ALPHV), que intentó ser eliminado en una operación internacional este invierno, rápidamente se atribuyó la responsabilidad del incidente, afirmando que se trataba de archivos confidenciales del orden de 35 TB. A esto le siguió una secuencia en la que Henry Schein fue sometido a otro ataque, y BlackCat afirmó haber vuelto a cifrar la red después de que fracasaran las negociaciones de rescate. Se amenazó con un tercer cifrado si no se pagaba el rescate y se publicaban datos en el sitio de filtración de BlactCat.
Ahora, más de un año después, Schein confirmó la violación de datos al Departamento de Justicia en el estado de Maine, donde tiene su sede, e informó que el ataque involucró datos personales de 166.432 personas.
No hay más detalles sobre el tipo de datos. Pero como algún tipo de compensación, hay que asumir, Henry Schein está ofreciendo a los usuarios afectados una membresía gratuita de 24 meses a IdentityWorksSM de Experian. IdentityWorksSM de Experian es un servicio que ofrece monitoreo de identidad y crédito, etc. para proteger la información personal de los usuarios. Se supone que la solución ayudará a detectar y combatir el robo de identidad.
Campo de golf:
https://www.bleepingcomputer.com/news/security/henry-schein-discloses-da…