Джентльмены дают о себе знать, когда Нутекс подтверждает кражу конфиденциальных данных

Nutex Health кибератака утечка данных the Gentlemen вымогатели Sec theregister.com

Узнайте о кибератаке на Nutex Health: похищены данные пациентов и сотрудников, группировка The Gentlemen угрожает публикацией. Компания подала обновленное заявление в SEC. Оцените масштаб утечки и последствия.

Оператор больниц в США Nutex Health заявляет, что злоумышленники похитили частную или конфиденциальную информацию пациентов, сотрудников, поставщиков, а также деловую и финансовую информацию в ходе кибератаки, о которой компания сообщила на прошлой неделе.

В обновленном заявлении, поданном в Комиссию по ценным бумагам и биржам (SEC) в понедельник, Nutex также сообщила, что неуполномоченная третья сторона пригрозила опубликовать похищенные данные.

Nutex первоначально раскрыла информацию о вторжении 24 августа в пункте 8.01 формы 8-K, универсальной категории для «Прочих событий». Хотя компания уже полагала, что некоторые частные или конфиденциальные данные были выведены, она не установила, включал ли похищенный материал данные пациентов, сотрудников, поставщиков, деловую, финансовую или интеллектуальную собственность.

Теперь компания сообщила об инциденте в пункте 1.05, разделе, предназначенном для существенных инцидентов кибербезопасности, поскольку расследование продолжается, чтобы точно определить, что было похищено и кто пострадал.

Nutex не назвала злоумышленников. Однако операция вымогательского ПО как услуги (RaaS) The Gentlemen в понедельник добавила компанию на свой сайт утечек и взяла на себя ответственность за атаку.

Группировка не предоставила никаких доказательств или подробностей, подтверждающих ее заявление. Называть жертв на сайте утечек и угрожать публикацией их данных — стандартная тактика давления в атаках с двойным вымогательством.

Больничное подразделение Nutex в настоящее время управляет 28 учреждениями в 12 штатах. 27 августа против компании был подан коллективный иск от имени лиц, чья личная идентифицируемая информация или защищенная медицинская информация предположительно была получена или похищена во время вторжения. Nutex заявила, что не может предсказать исход судебного разбирательства и не выявила существенного влияния на свою деятельность или системы финансовой отчетности.

The Gentlemen появились в середине 2025 года, по сообщениям, после того как бывшие партнеры Qilin разошлись во мнениях с руководством этой группировки и запустили конкурирующую операцию RaaS.

Исследователи описывают ее как преимущественно русскоязычную операцию, жертвы которой обычно находятся за пределами Содружества Независимых Государств.

В мае Microsoft подробно описала самораспространяющийся шифровальщик, используемый партнерами группировки. Вредоносное ПО сочетает несколько методов бокового перемещения, предупредила Microsoft, «повышая вероятность широкомасштабного воздействия после получения первоначального доступа». ®

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.

Похожие новости: