Хакерская группа Embargo устроила хаос в аптечных сетях США

Хакерская группа Embargo устроила хаос в аптечных сетях США
Хакерская группа Embargo устроила хаос в аптечных сетях США
Руководители аптек будут нести ответственность за ошибки ИБ-отдела.

Ассоциация American Associated Pharmacies (AAP), представляющая более 2000 независимых аптек в США, стала целью нападения группировки Embargo.

Хакеры сообщили о взломе систем и краже данных компании. Злоумышленники утверждают, что украли 1469 ТБ информации, которая впоследствии была зашифрована с требованием о платеже.

На данный момент AAP не подтвердила наличие инцидента и не дала комментариев средствам массовой информации по поводу обвинений в кибератаке. Однако на официальном сайте компании появилась информация о принудительном сбросе всех паролей пользователей. В объявлении сообщается, что «пароли, связанные с APIRx.com и RxAAP.com, были сброшены, поэтому предыдущие учётные данные больше не действительны для входа».

Пользователям предлагается воспользоваться функцией восстановления пароля.

AAP также упомянула о временных сбоях в работе дочерней компании API Warehouse, занимающейся оптовыми закупками рецептурных препаратов. Однако компания заявила, что проблемы уже решены.

Хакеры утверждают, что компания уже заплатила $1,3 млн. за расшифровку, но нужно ещё столько же, чтобы украденные данные не попали в открытый доступ. У компании есть срок до 20 ноября, чтобы выполнить требования. Такая схема называется двойным вымогательством: сначала хакеры блокируют доступ к данным, а потом грозят их утечкой.

Особенностью Embargo является то, что группировка публикует личные данные руководителей компаний, которые мешают выплате выкупа или затягивают процесс переговоров. В некоторых случаях хакеры раскрывают контакты специалистов по кибербезопасности, которые помогали пострадавшим компаниям.

Embargo сравнительно недавно появилась на киберпреступной сцене — её деятельность была впервые зафиксирована летом. Несмотря на относительно короткий срок существования, группировка уже привлекла внимание более опытных преступных групп, таких как Storm-0501. Известно, что Embargo использует инструменты для отключения систем защиты перед развёртыванием своего основного вредоносного ПО, написанного на языке Rust.

На текущий момент, помимо краткого уведомления на сайте, AAP не делала никаких официальных заявлений о произошедшем. Пользователи, пытающиеся получить разъяснения через социальные сети компании, также пока не получили ответа.


Распечатать
20 апреля 2025 Трое американских чиновников, уволенных из-за утечек, обвинили Пентагон в распространении ложной информации
20 апреля 2025 В Москве на МКАД загорелась машина после аварии
20 апреля 2025 ЕСПЧ обязал Россию выплатить 1,3 миллиона евро за преследование машиниста, выступающего против войны
20 апреля 2025 Итальянские учёные обнаружили микропластик в женских яичниках
20 апреля 2025 Израильские военные устранили одного из лидеров «Хезболлы» Хуссейна Али Насра
20 апреля 2025 Минэкономики запускает программу соглашений для устранения нарушений посредством инвестиций
20 апреля 2025 Миллиардер Абрамович в Екатеринбурге: стали известны детали визита
20 апреля 2025 В Нижегородской области из-за сухой травы сгорело шесть строений
20 апреля 2025 Пять детей погибли в результате пожара в частном доме в Астрахани
20 апреля 2025 Трамп обещает сделать Америку великой и богатой
20 апреля 2025 Российские банки несут убытки из-за своих мобильных операторов
20 апреля 2025 Трамп планирует провести сокращение и реорганизацию Государственного департамента США
20 апреля 2025 Воздействие тарифной войны: Boeing возвращает самолёт 737 MAX из Китая в США
20 апреля 2025 Новое предложение от Минэкономики: бизнесу будет предложено инвестировать вместо уплаты штрафов
20 апреля 2025 В Китае проведено испытание водородной бомбы без применения ядерных материалов
20 апреля 2025 Tesla отложила начало производства недорогого кроссовера в США
20 апреля 2025 Министерство внутренних дел Дагестана опровергло слухи о проведении рейдов против женщин в никабах
20 апреля 2025 Верховный суд США временно остановил депортацию венесуэльских мигрантов
20 апреля 2025 В Ростовской области судоходный путь был закрыт в результате аварии с теплоходом
20 апреля 2025 Жители Красноярского края выступают против отправки преступников на фронт вместо их наказания