Resumen
Réseau Radiologique Romand (3R) es una red de imaging médica en Suiza que ayuda a los pacientes a obtener escáneres clínicos y cómodos. Sin embargo, se ha reportado un ataque de ransomware dirigido al grupo, con amenazas de extorsión y posibles泄露 de datos sensibles. El grupo "akira" está planeando la liberación de 48 GB de datos corporativos, incluyendo información personal de empleados, registros médicos y detalles financieros.
Detalles de la Alerta
Se reportan actividades de ransomware asociadas al grupo "akira", que podría intentar extorsionar a 3R mediante el secuestro de datos críticos. Según informes, el ataque está relacionado con la exposición de información sensible, incluyendo: nombres, números de teléfono, direcciones, historiales médicos y detalles de pago. La empresa planea subir 48 GB de datos corporativos en breve, lo que aumenta los riesgos de un ataque cibernético.
El Grupo Detras del Ataque
El grupo "akira" es una organización cibernética con antecedentes en ataques a sectores sanitarios. Aunque no se han revelado detalles técnicos, el grupo ha sido asociado con actividades de extorsión y robo de datos sensibles. Los ataques suelen aprovechar vulnerabilidades en sistemas de salud, especialmente aquellos que comparten información entre hospitales y grupos médicos.
Datos Expuestos
Los datos potencialmente expostos incluyen:
- Información personal de empleados: pasaportes, licencias de conducir (DLs), identificadores únicos y otros documentos personales.
- Información médica de pacientes: números telefónicos, direcciones, registros clínicos y datos de diagnóstico.
- Detalles financieros: información de pagos, transacciones y acuerdos legales (NDAs).
Indicadores de Compromiso (IOCs)
No hay Indicadores de Compromiso publicos disponibles.
Recomendaciones
Se recomienda a 3R tomar medidas inmediatas para mitigar el riesgo de un ataque cibernético:
- Aislamiento de sistemas: desconectar redes internas y dispositivos críticos hasta que se confirme la brecha de seguridad.
- Monitoreo continuo: vigilar alertas de actividades anómalas en servidores y sistemas de almacenamiento.
- Coordinación con autoridades: reportar incidentes a organismos de ciberseguridad locales e internacionales.
- Copia de seguridad: garantizar que los datos críticos estén en entornos seguros y no accesibles durante la investigación.