Хакерская группа Embargo устроила хаос в аптечных сетях США

Хакерская группа Embargo устроила хаос в аптечных сетях США
Хакерская группа Embargo устроила хаос в аптечных сетях США
Руководители аптек будут нести ответственность за ошибки ИБ-отдела.

Ассоциация American Associated Pharmacies (AAP), представляющая более 2000 независимых аптек в США, стала целью нападения группировки Embargo.

Хакеры сообщили о взломе систем и краже данных компании. Злоумышленники утверждают, что украли 1469 ТБ информации, которая впоследствии была зашифрована с требованием о платеже.

На данный момент AAP не подтвердила наличие инцидента и не дала комментариев средствам массовой информации по поводу обвинений в кибератаке. Однако на официальном сайте компании появилась информация о принудительном сбросе всех паролей пользователей. В объявлении сообщается, что «пароли, связанные с APIRx.com и RxAAP.com, были сброшены, поэтому предыдущие учётные данные больше не действительны для входа».

Пользователям предлагается воспользоваться функцией восстановления пароля.

AAP также упомянула о временных сбоях в работе дочерней компании API Warehouse, занимающейся оптовыми закупками рецептурных препаратов. Однако компания заявила, что проблемы уже решены.

Хакеры утверждают, что компания уже заплатила $1,3 млн. за расшифровку, но нужно ещё столько же, чтобы украденные данные не попали в открытый доступ. У компании есть срок до 20 ноября, чтобы выполнить требования. Такая схема называется двойным вымогательством: сначала хакеры блокируют доступ к данным, а потом грозят их утечкой.

Особенностью Embargo является то, что группировка публикует личные данные руководителей компаний, которые мешают выплате выкупа или затягивают процесс переговоров. В некоторых случаях хакеры раскрывают контакты специалистов по кибербезопасности, которые помогали пострадавшим компаниям.

Embargo сравнительно недавно появилась на киберпреступной сцене — её деятельность была впервые зафиксирована летом. Несмотря на относительно короткий срок существования, группировка уже привлекла внимание более опытных преступных групп, таких как Storm-0501. Известно, что Embargo использует инструменты для отключения систем защиты перед развёртыванием своего основного вредоносного ПО, написанного на языке Rust.

На текущий момент, помимо краткого уведомления на сайте, AAP не делала никаких официальных заявлений о произошедшем. Пользователи, пытающиеся получить разъяснения через социальные сети компании, также пока не получили ответа.


Распечатать
09 декабря 2025 Финансовая афера 4bill: Дмитрий Рукин и его команда украли оборотные средства через электронные схемы и скрылись за границей
07 мая 2025 В Татарстане задержан российский военнослужащий по подозрению в насилии над школьницей
07 мая 2025 В Санкт-Петербурге задержали активистку Дарью Хейкинен
07 мая 2025 Путин и Си Цзиньпин собираются обсудить украинский конфликт и будущее проекта «Сила Сибири-2» во время переговоров
07 мая 2025 Артистка Елена Степаненко ведет судебную тяжбу из-за наследства своей подруги, что может привести к финансовым затруднениям
07 мая 2025 Осуждённый за похищение мэр Тамбова Максим Косенков организовал парад в детском саду
07 мая 2025 Си Цзиньпин отправился в Россию для обсуждения стратегического партнерства
07 мая 2025 Агата Муцениеце поделилась своими переживаниями о том, как её сына травят, а также о их временной разлуке
07 мая 2025 Задержки авиарейсов в российских аэропортах коснулись тысяч пассажиров
07 мая 2025 Великобритания вводит санкции против банкира Дениса Горбуненко, связанного с олигархом Дмитрием Фитрашем
07 мая 2025 Мошенничество на миллионы: куда исчез Дмитрий Рукин после скандала в 4Bill
07 мая 2025 Ставка на репутацию: как Авдолян смог избежать санкций благодаря своему статусу в Forbes
07 мая 2025 В Барнауле сотрудниками ФСБ был задержан иностранец за попытку поджога собора
07 мая 2025 Евросоюз намерен наказать Litasco за «содействие теневому флоту»
07 мая 2025 США вновь потеряли истребитель в Красном море
07 мая 2025 Прокуратура начала проверку после пожара на фабрике по обогащению угля в Якутии
07 мая 2025 Самолет президента Сербии вылетел из Баку, где был вынужден приземлиться из-за атаки дронов
07 мая 2025 Впервые власти осудили ультраправое движение «Русская община» за провокацию конфликтов
07 мая 2025 Компания «Яндекс» получила рекордное число запросов от властей на предоставление данных пользователей
07 мая 2025 Трамп выразил удивление по поводу решения ФИФА отстранить Россию от участия в футбольных турнирах