Компания Cencora, занимающаяся поставкой препаратов для медицинской отрасли выявила утечку данных своих клиентов еще зимой этого года. Хакеры получили доступ к персональным данным клиентов, включая их даты рождения, диагнозы, имена и рецепты.
Как удалось выяснить экспертам, за взломом и кражей данных стояла группировка Dark Angels. Первоначально хакеры потребовали от компании выкуп в размере $150 млн, но потом снизили требования до $75 млн.
Аналитики идентифицировали три транзакции на общую сумму 1091,5 BTC, проведенными компанией. Первую транзакцию на 296 биткоинов Cencora отправила 7 марта, и через несколько дней выплатила оставшуюся сумму в биткоинах.
Интересный факт – общая рыночная капитализация компании составляет почти $46 млрд, и выручка в прошлом финансовом году превысила $261 млрд. Как считают эксперты в области кибербезопасности FTI Consulting, такие компании, ради сохранения приватных сведений о своих клиентах готовы пойти на многомиллионные выплаты злоумышленникам.
Однако, учитывая, какими средствами они располагают, лучше было бы потратить их на совершенствование систем безопасности и защиты от взлома, отметили аналитики FTI Consulting.
По их мнению, Cencora и подобные ей могут нанять целую армию аналитиков и специалистов, чтобы обеспечить сохранность конфиденциальных сведений, а не выплачивать выкупы хакерам, провоцируя их на совершение подобных преступлений.
В свою очередь, представители Cencora отказались комментировать ситуацию с выкупом. Они только добавили, что понесенные в связи с событием кибербезопасности расходы указаны в квартальных отчетах компании.