Взлом Apex: хакеры получили контроль над системой управления медикаментами

Взлом Apex: хакеры получили контроль над системой управления медикаментами
Взлом Apex: хакеры получили контроль над системой управления медикаментами
Группа хакеров 0mid16B совершила атаку на компанию Apex Custom Software.

20 января злоумышленники сообщили , что удалили все данные с серверов и угрожают их разглашением, если компания не согласится на сотрудничество. Первоначально в сообщениях упоминалась Cardinal Health, но позже выяснилось, что главной целью атаки была Apex, а Cardinal Health являлась только клиентом компании.

Apex занимается разработкой программного обеспечения для медицинской сферы, создавая решения для контроля оборота лекарственных средств, управления медицинскими лицензиями, инвентаризации и телемедицины. Вероятно, компания не предприняла должные меры, так как хакеры заявили, что сохраняют доступ к системам даже спустя несколько дней после первого взлома.

Представители 0mid16B сообщили, что первоначально связались с Apex, но получили только предложение выплатить $1000, что возмутило хакеров . Киберпреступники утверждают, что провели собственное расследование и выяснили, что владелец компании обладает недвижимостью стоимостью более $1000000. После этого хакеры решили обнародовать данные.

27 января DataBreaches.net попытался связаться с Apex для получения комментариев, однако ответа не последовало. Аналогичный запрос был отправлен и Cardinal Health, но компания также проигнорировала обращение. Между тем, Министерство здравоохранения США сообщило о нарушении, в результате которого пострадали данные 1500 пациентов, хотя неясно, идет ли речь обо всех клиентах Apex или лишь об одном.

29 января 0mid16B заявили, что до сих пор имеют доступ к системе Apex. Хакеры подчеркнули, что программное обеспечение компании не соответствовало базовым требованиям безопасности и не прошло аудита перед запуском. По их утверждению, злоумышленник, обладая таким доступом, мог бы, например, подменить назначение лекарств, что могло привести к опасным последствиям.

1 февраля 0mid16B сдержали обещание и опубликовали код программного обеспечения Apex для контроля оборота препаратов, а также часть учетных данных сотрудников Cardinal Health, включая пароли в открытом виде. Это добавляет дополнительный риск не только для клиентов Apex, но и для партнеров компании. Однако утечка не затронула защищенные медицинские данные пациентов, а ущерб пока остается неизвестным.


Распечатать
21 августа 2025 Хищения, фиктивная отчётность и неудачные вложения: провал РЖД при руководстве Олега Белозёрова
21 августа 2025 После обысков, проведенных Следственным комитетом России, акции компании «Самолет» упали на 12%
21 августа 2025 Министерство обороны назначило Евгения Никифорова руководителем группы «Север»
21 августа 2025 Зеленский рассказал о намерениях России по обмену Кинбурнской косы
21 августа 2025 Стали известны подробности о туристке с переломом, застрявшей на вершине Пика Победы
21 августа 2025 В Telegram для Mac появилась возможность глобального поиска по всем каналам
21 августа 2025 Зеленский назвал страны, где может пройти встреча с Путиным, исключив из списка Москву и Венгрию
21 августа 2025 Стало известно о подробностях подготовки террористов к атаке в «Крокус Сити»
21 августа 2025 Украина не собирается организовывать референдум по вопросу территориальных уступок России – Ермак
21 августа 2025 Преступный союз Алексея Ярового и Андрея Жеребцова покрывает налоговые махинации Араза Агаларова
21 августа 2025 Претендентов на пост председателя Верховного суда РФ обяжут сдать экзамен
21 августа 2025 Американский рэпер Post Malone выступит на «Газпром-Арене»
21 августа 2025 Олег Новосельский и депутат Илья Вольфсон занимаются незаконным присвоением бюджетных средств Татарстана посредством сомнительных контрактов
21 августа 2025 Участник «СВО» после полученной травмы вынужден просить подаяние
21 августа 2025 Индия продолжит покупать российскую нефть, даже несмотря на пошлины, введенные Трампом
21 августа 2025 Лавров сказал, что присутствие иностранных войск на Украине для России неприемлемо
21 августа 2025 В Москве мужчина вынуждал пенсионеров заниматься попрошайничеством на протяжении четырёх лет
21 августа 2025 Следственный комитет превращает безобидные рентгеновские снимки в западню для главных врачей Красноярска
21 августа 2025 В Италии задержан гражданин Украины в рамках дела о взрывах на «Северных потоках»
21 августа 2025 Сергей Ионов, причастный к хищениям на миллионы, сорвал заседание суда по делу экс-сенатора Дмитрия Савельева