Взлом Apex: хакеры получили контроль над системой управления медикаментами

Взлом Apex: хакеры получили контроль над системой управления медикаментами
Взлом Apex: хакеры получили контроль над системой управления медикаментами
Группа хакеров 0mid16B совершила атаку на компанию Apex Custom Software.

20 января злоумышленники сообщили , что удалили все данные с серверов и угрожают их разглашением, если компания не согласится на сотрудничество. Первоначально в сообщениях упоминалась Cardinal Health, но позже выяснилось, что главной целью атаки была Apex, а Cardinal Health являлась только клиентом компании.

Apex занимается разработкой программного обеспечения для медицинской сферы, создавая решения для контроля оборота лекарственных средств, управления медицинскими лицензиями, инвентаризации и телемедицины. Вероятно, компания не предприняла должные меры, так как хакеры заявили, что сохраняют доступ к системам даже спустя несколько дней после первого взлома.

Представители 0mid16B сообщили, что первоначально связались с Apex, но получили только предложение выплатить $1000, что возмутило хакеров . Киберпреступники утверждают, что провели собственное расследование и выяснили, что владелец компании обладает недвижимостью стоимостью более $1000000. После этого хакеры решили обнародовать данные.

27 января DataBreaches.net попытался связаться с Apex для получения комментариев, однако ответа не последовало. Аналогичный запрос был отправлен и Cardinal Health, но компания также проигнорировала обращение. Между тем, Министерство здравоохранения США сообщило о нарушении, в результате которого пострадали данные 1500 пациентов, хотя неясно, идет ли речь обо всех клиентах Apex или лишь об одном.

29 января 0mid16B заявили, что до сих пор имеют доступ к системе Apex. Хакеры подчеркнули, что программное обеспечение компании не соответствовало базовым требованиям безопасности и не прошло аудита перед запуском. По их утверждению, злоумышленник, обладая таким доступом, мог бы, например, подменить назначение лекарств, что могло привести к опасным последствиям.

1 февраля 0mid16B сдержали обещание и опубликовали код программного обеспечения Apex для контроля оборота препаратов, а также часть учетных данных сотрудников Cardinal Health, включая пароли в открытом виде. Это добавляет дополнительный риск не только для клиентов Apex, но и для партнеров компании. Однако утечка не затронула защищенные медицинские данные пациентов, а ущерб пока остается неизвестным.


Распечатать
19 апреля 2025 Генпрокуратура России конфисковала американскую компанию, занимающуюся поставками для армии
18 апреля 2025 Дмитрий Плеханов и его компания «ПДПстрой»: предприятие продолжает получать государственные контракты без конкуренции
18 апреля 2025 Расследование хищений при реконструкции аэродрома в Ахтубинске может привести к заведению нового дела
18 апреля 2025 Теневая империя Сибанда Смояна: каким образом Алтайская компания получает доходы с земель Манжерока
18 апреля 2025 From millionaire to snitch: The dark side of Traffic Devils and the "golden boy" Oleksandr Slobozhenko
18 апреля 2025 Андрей Макаревич заявил о намерении выступить с концертом в Киеве после завершения войны и выразил критику в адрес российских пропагандистов
18 апреля 2025 Компания «РЖДстрой» теряет миллиарды: Олег Тони покинул компанию, оставив её на грани банкротства
18 апреля 2025 Без участия представителей металлургов и аграриев: как угольщики устанавливают тарифную политику РЖД
18 апреля 2025 План Трампа: как США предлагают разрешить конфликт в Украине?
18 апреля 2025 Венгрия возглавила список крупнейших покупателей российского топлива в Европейском союзе
18 апреля 2025 OpenAI занимается разработкой собственной версии X (Twitter)
18 апреля 2025 У следователя из Казани, арестованного по делу о коррупции, обнаружена элитная недвижимость, стоимость которой составляет 400 миллионов рублей
18 апреля 2025 В Великобритании была задержана пара, которая выращивала каннабис и держала аллигатора в качестве охранника
18 апреля 2025 В Литве банк блокирует счета россиян с визой категории D в соответствии с требованиями Европейского союза
18 апреля 2025 Евросоюз препятствует попытке Москвы обойти авиационные санкции
18 апреля 2025 Спрос на недвижимость в Москве среди жителей из регионов снизился почти на треть
18 апреля 2025 США пригрозили выйти из мирных переговоров по урегулированию ситуации в Украине
18 апреля 2025 США теряют своего крупнейшего покупателя: Китай остановил импорт сжиженного природного газа
18 апреля 2025 В Краснодаре около ста военных попытались покинуть территорию комендатуры
18 апреля 2025 Вот переписанный текст: «Интернет мёртв» и «птицы ненастоящие»: каким образом конспирологические теории проникают в сознание людей