Hoşgeldin Misafir

Interlock Fidye Yazılımı Grubu, DaVita’ya Yönelik Saldırının Sorumluluğunu Üstlendi: 1.5 TB Veri Sızdırıldı

darkxxf

"Psychic"
18 Ara 2024
912 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:

"Interlock Fidye Yazılımı Grubu, DaVita’ya Yönelik Saldırının Sorumluluğunu Üstlendi: 1.5 TB Veri Sızdırıldı"





jdojuzy.png






Yeni nesil fidye yazılımı gruplarından biri olan Interlock, ABD merkezli böbrek diyalizi devi DaVita’ya yönelik siber saldırının sorumluluğunu üstlendiğini açıkladı ve çaldığını iddia ettiği verileri karanlık ağdaki veri sızıntı sitesinde (DLS) yayımladı.


DaVita, 2.600'den fazla diyaliz merkezi, 76.000 çalışanı ve 12,8 milyar doları aşan yıllık geliriyle Fortune 500 listesinde yer alan büyük bir sağlık kuruluşu.


Şirket, 12 Nisan 2025’te yaşanan fidye yazılımı saldırısını ABD Menkul Kıymetler ve Borsa Komisyonu (SEC)'a yaptığı bildirimle doğrulamıştı. O dönemde saldırının etkilerinin araştırıldığı ifade edilmişti.


Ancak bugün itibarıyla Interlock, DaVita’yı kurbanları arasında listeleyerek yaklaşık 1.5 terabayt büyüklüğünde veri ele geçirdiğini duyurdu. Bu veriler arasında iddiaya göre:



  • Hassas hasta kayıtları
  • Kullanıcı hesap bilgileri
  • Sigorta detayları
  • Finansal belgeler

gibi yaklaşık 700.000 dosya yer alıyor.








clladlk.png


Kaynak: BleepingComputer






Interlock'un bu verileri sızdırmasının nedeni, fidye ödemesi konusunda DaVita ile yapılan müzakerelerin başarısızlıkla sonuçlanması olarak gösterildi. Sızdırılan dosyaların içeriği henüz bağımsız kaynaklarca doğrulanmadı.


DaVita, BleepingComputer’a verdiği yanıtta şunları söyledi:



“Karanlık ağda yayımlanan gönderiden haberdarız ve sızdırılan verilerle ilgili kapsamlı bir inceleme yürütüyoruz. Soruşturma halen devam ediyor. Etkilenen kişi ve taraflara en kısa sürede bilgilendirme yapılacaktır.”
“Sağlık sektörüne yönelik bu tür saldırılar bizi derinden üzmekte. Bu tehditlere karşı farkındalık yaratmak için iş ortaklarımızla bilgi paylaşmaya devam edeceğiz.”

DaVita merkezlerinde sağlık hizmeti alan bireylerin, kimlik avı (phishing) gibi dolandırıcılık girişimlerine karşı dikkatli olmaları ve şüpheli iletişimleri yetkililere bildirmeleri öneriliyor.






Interlock: "Yeni Ama Tehlikeli Bir Oyuncu"


Interlock, 2024 Eylül ayında ortaya çıkmış, Windows ve FreeBSD sistemlerini hedef alan yeni bir fidye yazılımı grubu. Diğer bazı fidye gruplarının aksine, harici ortaklarla (affiliates) çalışmıyor, ancak son aylarda oldukça aktif hale geldi.


Grup, birçok saldırıda terabaytlarca veri çaldığını iddia ediyor. Geçtiğimiz hafta yayımlanan bir Sekoia raporuna göre Interlock, artık hedef sistemlere info-stealer ve uzaktan erişim truva atı (RAT) bulaştırmak için sahte düzeltme yazılımları (ClickFix) kullanıyor. Bu zararlılarla ilk temas sağlandıktan sonra, şifreleyici yük devreye giriyor.
 

BurocK

10 Ocak 2018
475 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Oltalama yöntemi ile gönderilen mail, sms, sosyal medya plartfomları vb içeriklerden gönderilen güvenmediğiniz hiç bir bağlantıya tıklamanızı önermem. Artık yönlendirilen bağlantılarda google chrome a arka planda kayıt edilen Cash codenuza erişip şifre ihtiyacı olmadan sosyal hesaplarınızı ele geçirebiliyorlar. Paylaşım için teşekkürler