Новости
18 мая 2021, 16:01 Варвара Колобова

Кибератака на страхового гиганта AXA парализовала работу медиков в Азии

В AXA Partners пояснили, что все последствия атаки изучаются.В AXA Partners пояснили, что все последствия атаки изучаются.Фото: Zuma\TASS

Представители тайского филиала парижской страховой компании AXA заявили, что расследуют атаку программ-вымогателей, которые повлияли на операции в Таиланде, Малайзии, Гонконге и на Филиппинах, сообщает Associated Press.

Хакеры объявили, что похитили у страховщика три терабайта данных, включая медицинские записи, идентификаторы клиентов и конфиденциальную связь с врачами и больницами. В опубликованном в даркнете посте киберпреступники пригрозили, что информация утечёт в интернет, если в течение 10 дней АХА не заплатит выкуп. Его сумма пока не называется.

Для атаки злоумышленники использовали вариант программы-вымогателя Avaddon. Размер ущерба в азиатских странах пока неизвестен.

В AXA Partners пояснили, что все последствия атаки изучаются. Будут приняты меры для уведомления и поддержки всех затронутых корпоративных клиентов и частных лиц. По словам представителей компании, нападение произошло недавно, а доступ к данным был получен в Таиланде.

В этом месяце компания AXA, входящая в пятёрку крупнейших страховщиков Европы, заявила, что прекратит оформление полисов киберстрахования во Франции. Как следует из заявления, это сделано из опасения, что такие возмещения побуждают киберпреступников требовать от компаний выкуп. Как только жертвы вымогателей платят, преступники предоставляют программные ключи для декодирования данных.

Как писал «Октагон», 14 мая кибератаке подверглись IT-системы здравоохранения Ирландии. Позже AP сообщило, что, согласно странице переговоров о выкупе на сайте даркнета, за восстановление доступа к системе от Ирландии потребовали 20 млн долларов. Решение ирландского правительства не платить преступникам означает, что больницы не будут иметь доступа к записям пациентов и станут прибегать в основном к рукописным записям до тех пор, пока завершится восстановление тысяч компьютерных серверов из резервных копий.

Ранее хакеры атаковали оператора крупнейшего американского трубопровода Colonial Pipeline, в результате чего компании пришлось отключить на несколько дней систему трубопроводов. За получение ключа-дешифратора для восстановления системы компания заплатила выкуп 5 млн долларов. По словам экспертов, больше всего жертв вымогателей приходится на США, на втором месте – Франция.