Lynx-løsepengevirusangrepet har rammet TriMed, et datterselskap av helsekonsernet Henry Schein. Hackerne hevder å ha stjålet og lekket sensitiv bedrifts- og persondata. Hendelsen reiser alvorlige spørsmål om cybersikkerhet i helsevesenet og den økende faren fra såkalte ransomware-as-a-service-grupper.
Hvilke data som ble stjålet
Angriperne hevder at datainnbruddet eksponerte svært sensitive dokumenter. Det stjålne materialet inkluderer:
- Intern bedriftskommunikasjon
- Juridiske dokumenter og kontrakter
- Immaterielle rettigheter, som prototyper
- Finansielle detaljer, inkludert bankkonto- og IBAN-data
- Personlige dokumenter som pass og førerkort
Omfanget av dokumentene tyder på at Lynx kan ha hatt langvarig tilgang til systemene, noe som ga tid til å identifisere og hente ut de mest sensitive filene.
Hvem er Lynx Ransomware
Lynx-løsepengevirusangrepet ble utført av en Russland-tilknyttet gruppe som opererer under en ransomware-as-a-service-modell. Gruppen har vært aktiv siden midten av 2024 og har rettet angrep mot bransjer som produksjon, finans og helse.
Sikkerhetsanalytikere mener Lynx gjenbruker deler av INC-ransomware-koden, noe som styrker deres skadevare. Til tross for løfter om ikke å angripe russiske eller CIS-baserte selskaper, har Lynx allerede listet nesten 200 ofre siden oppstarten.
Konsekvensene for Henry Schein
Denne hendelsen setter Henry Schein tilbake i cybersikkerhetens søkelys. Selskapet opplevde tidligere et alvorlig datainnbrudd i 2023, da ALPHV/BlackCat-gruppen kompromitterte 35 terabyte med data og påvirket mer enn 166 000 personer.
Med det nye Lynx-løsepengevirusangrepet risikerer Henry Schein og datterselskapet TriMed:
- Regulatoriske undersøkelser på grunn av eksponering av helsedata
- Skade på kundetillit og selskapets omdømme
- Økonomiske tap som følge av løsepengekrav og juridiske kostnader
- Risiko for ansatte og kunder hvis personopplysninger er stjålet
Konklusjon
Lynx-løsepengevirusangrepet mot Henry Scheins TriMed viser hvordan løsepengegrupper i økende grad fokuserer på data med høy verdi. Juridiske, finansielle og medisinske dokumenter gir kriminelle makt og utsetter ofrene for langvarige konsekvenser.
Helseorganisasjoner må styrke cybersikkerheten, innføre zero-trust-rammeverk og revidere tredjepartssystemer for å redusere risikoen. Uten slike tiltak vil lignende angrep fortsette å true pasienters personvern, selskapers stabilitet og tilliten i bransjen.


0 responses to “Lynx løsepengevirusangrep retter seg mot Henry Scheins datterselskap TriMed”