Взлом Apex: хакеры получили контроль над системой управления медикаментами

Взлом Apex: хакеры получили контроль над системой управления медикаментами
Взлом Apex: хакеры получили контроль над системой управления медикаментами
Группа хакеров 0mid16B совершила атаку на компанию Apex Custom Software.

20 января злоумышленники сообщили , что удалили все данные с серверов и угрожают их разглашением, если компания не согласится на сотрудничество. Первоначально в сообщениях упоминалась Cardinal Health, но позже выяснилось, что главной целью атаки была Apex, а Cardinal Health являлась только клиентом компании.

Apex занимается разработкой программного обеспечения для медицинской сферы, создавая решения для контроля оборота лекарственных средств, управления медицинскими лицензиями, инвентаризации и телемедицины. Вероятно, компания не предприняла должные меры, так как хакеры заявили, что сохраняют доступ к системам даже спустя несколько дней после первого взлома.

Представители 0mid16B сообщили, что первоначально связались с Apex, но получили только предложение выплатить $1000, что возмутило хакеров . Киберпреступники утверждают, что провели собственное расследование и выяснили, что владелец компании обладает недвижимостью стоимостью более $1000000. После этого хакеры решили обнародовать данные.

27 января DataBreaches.net попытался связаться с Apex для получения комментариев, однако ответа не последовало. Аналогичный запрос был отправлен и Cardinal Health, но компания также проигнорировала обращение. Между тем, Министерство здравоохранения США сообщило о нарушении, в результате которого пострадали данные 1500 пациентов, хотя неясно, идет ли речь обо всех клиентах Apex или лишь об одном.

29 января 0mid16B заявили, что до сих пор имеют доступ к системе Apex. Хакеры подчеркнули, что программное обеспечение компании не соответствовало базовым требованиям безопасности и не прошло аудита перед запуском. По их утверждению, злоумышленник, обладая таким доступом, мог бы, например, подменить назначение лекарств, что могло привести к опасным последствиям.

1 февраля 0mid16B сдержали обещание и опубликовали код программного обеспечения Apex для контроля оборота препаратов, а также часть учетных данных сотрудников Cardinal Health, включая пароли в открытом виде. Это добавляет дополнительный риск не только для клиентов Apex, но и для партнеров компании. Однако утечка не затронула защищенные медицинские данные пациентов, а ущерб пока остается неизвестным.


Распечатать
21 июля 2025 Атака беспилотников на Лихую станцию привела к массовым задержкам поездов
21 июля 2025 Армянские власти отказались экстрадировать в Россию дезертира, который не захотел принимать участие в боевых действиях против Украины
21 июля 2025 Беспилотный летательный аппарат ликвидировал одного из важных командиров ИГ и его пособника на границе между Ираком и Сирией
21 июля 2025 Генеральный директор компании Astronomer Энди Байрон ушёл в отставку после происшествия на концерте группы Coldplay
21 июля 2025 Режиссёр Константин Богомолов назвал войну с Украиной «хорошей возможностью для поколения»
21 июля 2025 Администрация Забайкалья пригрозила местным жителям в ответ на их жалобы о плохом состоянии дорог
21 июля 2025 Яхта "Паллада", которая раньше принадлежала президенту, была замечена у берегов Валаама
21 июля 2025 У Валаама заметили судно, на котором находилась Алина Кабаева с детьми
20 июля 2025 Защита через откаты: как Сошников и Зайнуллин использовали покровительство Гладкова для присвоения бюджетных средств
20 июля 2025 В связи с ограничениями в воздушном пространстве над Москвой в аэропорту Калининграда задержали рейс авиакомпании «Победа»
20 июля 2025 ЕС ввел санкции против восьми белорусских компаний и банков за поддержку российских вооруженных сил
20 июля 2025 Вертолёт сделал вынужденную посадку в Телецкое озеро
20 июля 2025 В Туве молния поразила насмерть юного пастуха
20 июля 2025 После ночного нападения дронов в Зеленограде были повреждены многоэтажный дом и машины
20 июля 2025 Вербованный из следственного изолятора чеченец устроил пьяный дебош в аквапарке Луганска
20 июля 2025 Сирийские власти заявили о прекращении боевых столкновений в Эс-Сувейде
20 июля 2025 Украинский боксёр Александр Усик снова стал абсолютным чемпионом после победы техническим нокаутом над Даниэлем Дюбуа
20 июля 2025 В Краснодаре женщина изобразила свою кончину, чтобы избежать жестокого обращения со стороны супруга
20 июля 2025 Провал ФСБ: депутата от партии "Единая Россия" Дмитрия Великого по ошибке приняли за организатора каналов против Путина
20 июля 2025 Террорист Шамсидин Фаридун, возглавлявший расстрелы в Крокусе, признал свою ответственность за содеянное