Кибератаку операторов шифровальщика связывают со смертью новорождённого

Кибератаку операторов шифровальщика связывают со смертью новорождённого

Кибератаку операторов шифровальщика связывают со смертью новорождённого

Одна из больниц в США стала жертвой операторов программы-вымогателя в 2019 году. Тогда атака заблокировала доступ к кардиомониторам, из-за чего сотрудники не смогли вовремя заметить нехватку кислорода у маленького пациента.

Инцидент произошёл около двух лет назад, а в ноябре руководство больницы будет отвечать за него в суде.

Издание Wall Street Journal уточняет, что предположительной жертвой шифровальщика стала дочь Теранни Кидд — Нико Силар, родившаяся 16 июля 2019 года. В это время по трагическому стечению обстоятельств медицинское учреждение уже восьмой день оправлялось от атаки операторов шифровальщика.

На тот момент медицинские карты в Springhill Medical Center были всё ещё недоступны, беспроводная система отслеживания персонала также лежала. Самое скверное — медработники были отрезаны от мониторов сердечного ритма, которые в обычной ситуации уведомляют сотрудников о проблемах пациентов.

К сожалению, Нико родилась с обмотанной вокруг шеи пуповиной, которая перекрывала ей кислород. Мозг новорождённой не выдержал такого испытания, девочка умерла через девять месяцев.

Доктор Кейтлин Пэрнелл считает что девочку можно было спасти, если бы кардиомониторы работали в штатном режиме. Среди судебных документов была её переписка, в которой она пытается выяснить причину трагического инцидента.

 

Теперь как самой Пэрнелл, так и больнице придётся выступить в качестве ответчиков по делу о смерти новорождённой. Насколько тут виноват шифровальщик, сказать сложно. Возможно, все системы можно было восстановить за это время.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В Google Cloud найден OAST-сервис для проведения атак на 200+ уязвимостей

Злоумышленники запустили в Google Cloud свой скан-сервис для поиска уязвимостей в веб-приложениях (OAST, Out-of-band Application Security Testing). За последние два месяца было совершено около 1400 попыток эксплойта с его использованием.

В ходе атак с применением кастомного тулкита эксперты VulnCheck насчитали более 200 опробованных уязвимостей. Суммарно выявлено семь IP-адресов, связанных с вредоносной активностью: хост-сервер в домене detectors-testing[.]com и шесть сканеров, размещенных в поддоменах.

Источник попыток эксплойта привлек внимание аналитиков тем, что агрессивный трафик исходил из неизвестного OAST-домена. Авторы атак обычно ленятся создавать с этой целью специальную инфраструктуру и при поиске незакрытых уязвимостей пользуются публичными сервисами — вроде oast.fun.

Как оказалось, обнаруженный частный сервис проверки приложений на уязвимость использует в основном шаблоны, включенные в набор Nuclei, в том числе устаревшие, уже удаленные из официальных репозиториев, а также кастомную полезную нагрузку.

 

В частности, в эксплойт-атаках, нацеленных на ресурсы бразильской компании Canary Systems (разработчик систем сбора данных и интеграции для геотехнического мониторинга) засветилась RCE-уязвимость CVE-2025-4428 в Ivanti Endpoint Manager Mobile.

Использование Google Cloud в данном случае позволяет скрыть вредоносные обратные вызовы в легитимном трафике и уберечь криминальный сервис от блокировки.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru