Scroll untuk baca artikel
Networking

Barts Health NHS mengungkapkan pelanggaran data setelah peretasan zero-day Oracle

103
×

Barts Health NHS mengungkapkan pelanggaran data setelah peretasan zero-day Oracle

Share this article
barts-health-nhs-mengungkapkan-pelanggaran-data-setelah-peretasan-zero-day-oracle
Barts Health NHS mengungkapkan pelanggaran data setelah peretasan zero-day Oracle

Barts Health NHS mengungkapkan pelanggaran data setelah peretasan zero-day Oracle

Barts Health NHS Trust, penyedia layanan kesehatan besar di Inggris, mengumumkan bahwa pelaku ransomware Clop telah mencuri file dari salah satu databasenya setelah mengeksploitasi kerentanan dalam perangkat lunak Oracle E-business Suite miliknya.

Example 300x600

Data yang dicuri adalah faktur beberapa tahun yang mengungkap nama lengkap dan alamat individu yang membayar pengobatan atau layanan lain di rumah sakit Barts Health.

Informasi tentang mantan karyawan yang berhutang pada perwalian tersebut, dan pemasok yang datanya sudah dipublikasikan, juga telah terungkap, kata organisasi tersebut.

Selain file Barts, database yang disusupi juga mencakup file mengenai layanan akuntansi yang diberikan perwalian sejak April 2024 kepada Rumah Sakit Universitas Barking, Havering, dan Redbridge NHS Trust.

Cl0p ransomware telah membocorkan informasi yang dicuri di portal kebocoran mereka di web gelap.

“Pencurian terjadi pada bulan Agustus, namun tidak ada indikasi bahwa data kepercayaan berada dalam bahaya hingga bulan November ketika file tersebut diposting di web gelap,” jelas Barts.

“Sampai saat ini belum ada informasi yang dipublikasikan di internet umum, dan risikonya terbatas pada mereka yang dapat mengakses file terkompresi di web gelap terenkripsi.”

Operator rumah sakit tersebut menyatakan bahwa mereka sedang dalam proses mendapatkan perintah Pengadilan Tinggi untuk melarang publikasi, penggunaan, atau pembagian data yang terpapar oleh siapa pun, meskipun perintah tersebut memiliki dampak yang terbatas dalam praktiknya.

Barts Health NHS Trust menjalankan lima rumah sakit di seluruh kota London, yaitu Rumah Sakit Mile End, Rumah Sakit Universitas Newham, Rumah Sakit Royal London, Rumah Sakit St Bartholomew, dan Rumah Sakit Universitas Whipps Cross.

Geng ransomware Clop telah mengeksploitasi kelemahan kritis Oracle EBS yang dilacak sebagai CVE-2025-61882 sebagai serangan pencurian data zero-day sejak awal Agustusmencuri informasi pribadi dari sejumlah besar organisasi di seluruh dunia.

Korban yang telah mengkonfirmasi dampak dari kampanye ransomware Cl0p termasuk Utusan Udara, Universitas Harvard, Logika Global, Washington Post, Logitech, Perguruan Tinggi Dartmouthitu Universitas Pennsylvaniadan itu Universitas Phoenix.

Barts telah memberi tahu Pusat Keamanan Siber Nasional, Kepolisian Metropolitan, dan Kantor Komisaris Informasi (ICO) tentang insiden pencurian data tersebut.

Organisasi layanan kesehatan tersebut meyakinkan bahwa serangan Clop tidak berdampak pada catatan pasien elektronik dan sistem klinisnya, dan mereka yakin bahwa infrastruktur TI intinya tetap aman.

Pasien yang telah membayar Barts disarankan untuk memeriksa faktur mereka untuk menentukan data apa yang terekspos dan tetap waspada terhadap komunikasi yang tidak diminta, terutama pesan yang meminta pembayaran atau berbagi informasi sensitif.

gigi

Hancurkan silo IAM seperti Bitpanda, KnowBe4, dan PathAI

IAM yang rusak bukan hanya masalah TI – dampaknya akan berdampak pada seluruh bisnis Anda.

Panduan praktis ini membahas mengapa praktik IAM tradisional gagal memenuhi tuntutan modern, contoh seperti apa IAM yang “baik”, dan daftar periksa sederhana untuk membangun strategi yang terukur.