Хакеры получили рекордный выкуп за взлом фармдистрибьютора Cencora

Американский фармдистрибьютор Cencora выплатил хакерам 75 млн долл. Это рекордный размер выкупа, полученный злоумышленниками в результате кибератаки.

Хакерская группировка Dark Angels получила рекордный выкуп в размере 75 млн долл. за кибератаку на американского дистрибьютора фармацевтической продукции Cencora. Об этом сообщило агентство Bloomberg.

Компания выявила утечку данных в феврале этого года, о чем информировала регулирующие органы, а месяц спустя произвела выплату тремя переводами в биткоинах, отметили осведомленные о ситуации источники. Указывается, что изначально хакеры требовали 150 млн долл.

Представитель Cencora добавил, что квартальный отчет за июль отражает расходы, понесенные в результате кибератаки. Известно, что злоумышленники завладели как личными данными пациентов, узнав их имена и адреса, даты рождения, так и сведениями о диагностированных заболеваниях и назначенных препаратах.

Cencora (ранее известная как AmerisourceBergen) – один из крупнейших поставщиков в сфере оптовой торговли препаратами в мире. Рыночная капитализация компании составляет около 46 млрд долл., а выручка за последний финансовый год достигла 262 млрд долл.

По словам директора консалтинговой компании FTI Consulting Бретта Кэллоу, 75 млн долл. – «немыслимая» сумма для выкупа после кибератаки. Предыдущий рекорд принадлежал страховой фирме CNA Financial, которая заплатила хакерам 40 млн долл. в 2021 году. Кэллоу добавил, что подобные инциденты делают сектор здравоохранения еще более привлекательной целью для взломщиков.

Больницы и организации здравоохранения все чаще подвергаются кибератакам. В феврале хакеры взломали базу данных Change Healthcare, подразделения медицинской страховой компании UnitedHealth Group. Впоследствии киберпреступникам выплатили 22 млн долл.

По данным компании по кибербезопасности Chainalysis, размер выкупов, выплачиваемых хакерам, постепенно увеличивается. Если в начале прошлого года взломщики получали в среднем чуть менее 200 тыс. в виде компенсации за прекращение кибератаки, то в июне этого года эта сумма выросла до 1,5 млн долл. Прогнозируется, что к концу 2024 года этот показатель превысит 1 млрд долл.
Фото: DC Studio / freepik


Владимир Заболотских
pharmvestnik