Reklama
Reklama
Reklama
  • WIADOMOŚCI

Cyberatak na Zdrowit. Spółka potwierdza

Spółka Zdrowit S. A. potwierdziła nieuprawniony dostęp do infrastruktury IT oraz zaszyfrowanie części danych
Spółka Zdrowit S. A. potwierdziła nieuprawniony dostęp do infrastruktury IT oraz zaszyfrowanie części danych
Autor. CyberDefence24

Zdrowit S.A. padła ofiarą cyberataku. Stwierdzono nieuprawniony dostęp do systemów IT oraz zaszyfrowanie części zasobów. Spółka przekazała redakcji CyberDefence24 oświadczenie dotyczące incydentu.

Na początku września br. Zdrowit został wymieniony przez jedną z grup ransomware na liście ofiar ataków.

Skierowaliśmy szereg pytań prasowych do spółki akcyjnej. Zgodnie z informacjami na portalu rejestr.io, przychody firmy w 2024 roku wyniosły 213 mln złotych.

Zdrowit S.A. przesłała nam oświadczenie dotyczące sprawy. Poniżej zamieszczamy je w całości, szanując prośbę organizacji.

Informacja o zaatakowaniu organizacji na portalu do agregowania danych o ransomware
Informacja o zaatakowaniu organizacji na portalu do agregowania danych o ransomware
Autor. ransomware.live

Zdrowit o cyberataku

Oficjalne stanowisko Spółki

(z prawem do cytowania w treści publikacji w niezmienionej formie i pod rygorem autoryzacji na okoliczność wyjątków, cytowania, redagowania)

W Spółce Zdrowit S.A. doszło do incydentu bezpieczeństwa polegającego na nieuprawnionym dostępie do systemów IT i zaszyfrowaniu części zasobów. Uruchomione procedury bezpieczeństwa i zastosowane zabezpieczenia powstrzymały nieuprawnione działania.

Od momentu wykrycia incydentu, wspólnie ze specjalistami z zakresu cyberbezpieczeństwa, zabezpieczamy środowisko IT, analizujemy przebieg i zakres zdarzenia oraz monitorujemy sytuację. Podjęliśmy również działania wymagane przepisami prawa oraz współpracujemy z właściwymi ekspertami i instytucjami.

Jednocześnie informujemy, że zdarzenia nie należy łączyć z działalnością Aptek Zdrowit. Apteki stanowią odrębne podmioty, które funkcjonują w oparciu o dedykowane oprogramowanie specjalistyczne, które nie jest objęte zakresem zdarzenia”.

Reklama

Co wiadomo?

Po upłynięciu „deadline’u” (zakończeniu odliczania) grupa ransomware opublikowała plik, który rzekomo ma pochodzić z Zdrowit S.A. Dane znajdują się w ścieżce katalogów o poniższych nazwach: (…) „Backup” -> „full”.

Nie udało się nam potwierdzić przynależności danych do spółki, ponieważ plik zajmuje ponad 90 gigabajtów pamięci, zaś jego pobranie zajęłoby kilkadziesiąt godzin (z racji na prędkość pobierania danych w sieci TOR).

Obecnie nie można wykluczyć, że plik pochodzi z innej organizacji niż Zdrowit S.A. Fakt zamieszczenia pliku nie jest równoznaczny z wyciekiem danych.

Widok pliku na stronie cyberprzestępców
Widok pliku na stronie cyberprzestępców
Autor. Grupa ransomware

Co dalej?

Cyberatak miał nie wpłynąć na działalność Aptek Zdrowit – jest to kluczowa informacja z punktu widzenia osób, które korzystają z ich usług. Ze stanowiska firmy wynika, że incydent nie obejmuje systemów aptek.

Ataki tego rodzaju dotykają zarówno duże, jak i mniejsze organizacje. W czerwcu br. opisywaliśmy na naszych łamach narażenie małych i średnich przedsiębiorstw na ataki ransomware. Miesiąc wcześniej na celowniku atakujących znalazła się gmina z województwa dolnośląskiego, którą zamieszkiwało mniej niż 2 tys. osób.

W drugiej połowie 2024 roku z dwóch dużych polskich firm wyciekło łącznie około 7 terabajtów danych – mowa o Atende S. A. oraz AIUT.

Chcesz coś przekazać? Polecamy anonimowy kontakt z nami – należy użyć formularza „Zgłoszenia anonimowe” u dołu strony.

Reklama
Zobacz również
CyberDefence24.pl - Digital EU Ambassador

Serwis CyberDefence24.pl otrzymał tytuł #DigitalEUAmbassador (Ambasadora polityki cyfrowej UE). Jeśli są sprawy, które Was nurtują; pytania, na które nie znacie odpowiedzi; tematy, o których trzeba napisać – zapraszamy do kontaktu. Piszcie do nas na: [email protected].

Reklama