Barts Health NHS Trust bekreftet at Cl0p-ransomwaregruppen fikk tilgang til finansielle systemer tidligere i år og eksfiltrerte sensitive poster. Foretaket fortsetter å undersøke omfanget av bruddet og advarer berørte personer om mulige svindelrisikoer.


Hvordan angrepet skjedde

Angrepet startet da Cl0p utnyttet en sårbarhet i et finansielt system som ble brukt til fakturabehandling. Svakheten gjorde det mulig for angriperne å gå inn i miljøet og hente filer knyttet til flere administrative prosesser.

Forensiske team fastslo at angriperne fokuserte på fakturadatabasen og ikke på kliniske systemer. Pasientjournaler og behandlingsplattformer forble beskyttet. Bruddet rammet den administrative infrastrukturen, som ofte inneholder detaljert personlig informasjon som brukes i fakturering og lønnsrelaterte prosesser.

Da Cl0p hadde hentet ut filene, publiserte gruppen eksempler på sin lekkasjeplattform. Analytikere identifiserte data som tilhørte pasienter som hadde betalt for tjenester, ansatte med økonomiske interaksjoner og leverandører med økonomiske forbindelser til foretaket. Disse detaljene bidro til å bekrefte bruddets ekthet.


Hvilken informasjon som ble stjålet

De stjålne filene inneholder fakturadata for en bred gruppe personer med tilknytning til foretaket. Barts Health uttalte at de kompromitterte postene inkluderer navn, adresser og økonomisk informasjon. Bruddet omfatter flere kategorier:

  • Pasienter som mottok private eller avgiftsbelagte tjenester
  • Nåværende og tidligere ansatte med faktura- eller lønnsrelaterte interaksjoner
  • Personer med utestående lønnsjusteringer
  • Leverandører som leverte varer eller tjenester til foretaket
  • Partnerforetak som brukte Barts Healths regnskapstjenester

Foretaket bekreftet at kliniske plattformer ikke ble påvirket. Etterforskningen fokuserer nå på å forstå hvor langt angriperne tok seg inn i det administrative systemet, og hvilke datamengder de fikk tilgang til.


Hvordan Barts Health responderer

Barts Health samarbeider med politimyndigheter, datatilsynsmyndigheter og nasjonale cybersikkerhetsorganer. Foretaket har også bedt High Court om en rettskjennelse for å begrense spredning og bruk av de stjålne filene. Målet er å forhindre videre eksponering mens etterforskningen pågår.

Berørte personer vil motta direkte varsler. Foretaket rådet dem til å følge med på kontoaktivitet og være oppmerksomme på målrettede phishingforsøk. Angripere bruker ofte fakturadata for å lage e-poster og meldinger som virker troverdige.

Foretaket gjennomgår også interne kontroller for å styrke beskyttelsen av administrative systemer. Dette inkluderer forbedringer innen tilgangsstyring, overvåkingsverktøy og prosesser for sikkerhetsoppdateringer.


Større risikoer for helseorganisasjoner

Barts Health-databruddet viser hvordan ransomware-grupper utnytter svakheter i ikke-kliniske systemer. Helseorganisasjoner fokuserer ofte sine sikkerhetstiltak på medisinske nettverk, men administrative systemer lagrer også sensitive data. Angripere drar nytte av disse hullene fordi økonomiske miljøer inneholder person- og forretningsdata som kan brukes til utpressing.

Bruddet understreker også den vedvarende trusselen fra Cl0p. Gruppen fortsetter å angripe store organisasjoner og utnytte svake ledd i leverandørkjeder. Helseorganisasjoner som baserer seg på kompleks virksomhetsprogramvare må sørge for kontinuerlig overvåkning og streng segmentering av interne systemer.


Konklusjon

Barts Health-databruddet viser hvordan administrative sårbarheter kan føre til eksponering av sensitive opplysninger om pasienter, ansatte og leverandører. Foretaket bekreftet at fakturadata ble stjålet og fortsetter å undersøke den fulle konsekvensen av bruddet. Sterkere kontroller, raskere sikkerhetsoppdateringer og bedre overvåkning blir avgjørende etter hvert som helseorganisasjoner møter økt press fra avanserte ransomware-grupper.


0 responses to “Barts Health-databrud bekrefter tyveri av fakturaopplysninger for pasienter, ansatte og leverandører”