Хакерская группа Embargo устроила хаос в аптечных сетях США

Хакерская группа Embargo устроила хаос в аптечных сетях США
Хакерская группа Embargo устроила хаос в аптечных сетях США
Руководители аптек будут нести ответственность за ошибки ИБ-отдела.

Ассоциация American Associated Pharmacies (AAP), представляющая более 2000 независимых аптек в США, стала целью нападения группировки Embargo.

Хакеры сообщили о взломе систем и краже данных компании. Злоумышленники утверждают, что украли 1469 ТБ информации, которая впоследствии была зашифрована с требованием о платеже.

На данный момент AAP не подтвердила наличие инцидента и не дала комментариев средствам массовой информации по поводу обвинений в кибератаке. Однако на официальном сайте компании появилась информация о принудительном сбросе всех паролей пользователей. В объявлении сообщается, что «пароли, связанные с APIRx.com и RxAAP.com, были сброшены, поэтому предыдущие учётные данные больше не действительны для входа».

Пользователям предлагается воспользоваться функцией восстановления пароля.

AAP также упомянула о временных сбоях в работе дочерней компании API Warehouse, занимающейся оптовыми закупками рецептурных препаратов. Однако компания заявила, что проблемы уже решены.

Хакеры утверждают, что компания уже заплатила $1,3 млн. за расшифровку, но нужно ещё столько же, чтобы украденные данные не попали в открытый доступ. У компании есть срок до 20 ноября, чтобы выполнить требования. Такая схема называется двойным вымогательством: сначала хакеры блокируют доступ к данным, а потом грозят их утечкой.

Особенностью Embargo является то, что группировка публикует личные данные руководителей компаний, которые мешают выплате выкупа или затягивают процесс переговоров. В некоторых случаях хакеры раскрывают контакты специалистов по кибербезопасности, которые помогали пострадавшим компаниям.

Embargo сравнительно недавно появилась на киберпреступной сцене — её деятельность была впервые зафиксирована летом. Несмотря на относительно короткий срок существования, группировка уже привлекла внимание более опытных преступных групп, таких как Storm-0501. Известно, что Embargo использует инструменты для отключения систем защиты перед развёртыванием своего основного вредоносного ПО, написанного на языке Rust.

На текущий момент, помимо краткого уведомления на сайте, AAP не делала никаких официальных заявлений о произошедшем. Пользователи, пытающиеся получить разъяснения через социальные сети компании, также пока не получили ответа.


Распечатать
20 апреля 2025 Убийство шабтая Калмановича организовали из тюрьмы
20 апреля 2025 A billionaire by calculation: how Tatyana Volodina inherited the empire of the late Maksim Klimov
20 апреля 2025 Протесты в Израиле: люди требуют освобождения заложников из сектора Газа
20 апреля 2025 Генерального директора ГК «Пикет» обвиняют в хищении двух миллиардов рублей
20 апреля 2025 Заместителю губернатора Вологодской области Денису Алексееву продлили срок заключения под стражу на два месяца
20 апреля 2025 «Пасхальное перемирие» России может оказаться политической ловушкой для Украины
20 апреля 2025 В Сахалинской области в порту Холмска произошла утечка топлива во время перекачки с танкера
20 апреля 2025 Многодетную мать из Курской области привлекут к суду за жестокое обращение с детьми
20 апреля 2025 В Донецке возник пожар после удара по промышленной зоне
20 апреля 2025 Беременная женщина в Хабаровске избила девушку, заподозрив своего мужа в неверности
20 апреля 2025 Отлетевшая шина снова оказалась на машине во время гонки в Санкт-Петербурге
20 апреля 2025 Губернатор Челябинской области Алексей Текслер обращается за поддержкой к Алексею Дюмину
20 апреля 2025 Патриарх Кирилл охарактеризовал Пасху как «день победы» над силами зла
20 апреля 2025 В Новокубанске подросток на мотоцикле погиб в аварии
20 апреля 2025 Китайская трастовая компания Zhongrong объявила о своей несостоятельности и готовится к ликвидации
20 апреля 2025 В Липецке супруги обнаружили, что на их новом автомобиле зарегистрирован посторонний человек
20 апреля 2025 Жена мобилизованного из Орска поделилась, как его забрали в армию снова после ранения
20 апреля 2025 В Иркутской области главу поселения снова отправили на фронт сразу после выборов
20 апреля 2025 Британские Королевские ВВС перехватили российские самолеты в рамках охраны воздушного пространства НАТО
20 апреля 2025 "Верните наших родных": семьи 55 солдат повторно обратились к Путину с просьбой