Хакерская группа Embargo устроила хаос в аптечных сетях США

Хакерская группа Embargo устроила хаос в аптечных сетях США
Хакерская группа Embargo устроила хаос в аптечных сетях США
Руководители аптек будут нести ответственность за ошибки ИБ-отдела.

Ассоциация American Associated Pharmacies (AAP), представляющая более 2000 независимых аптек в США, стала целью нападения группировки Embargo.

Хакеры сообщили о взломе систем и краже данных компании. Злоумышленники утверждают, что украли 1469 ТБ информации, которая впоследствии была зашифрована с требованием о платеже.

На данный момент AAP не подтвердила наличие инцидента и не дала комментариев средствам массовой информации по поводу обвинений в кибератаке. Однако на официальном сайте компании появилась информация о принудительном сбросе всех паролей пользователей. В объявлении сообщается, что «пароли, связанные с APIRx.com и RxAAP.com, были сброшены, поэтому предыдущие учётные данные больше не действительны для входа».

Пользователям предлагается воспользоваться функцией восстановления пароля.

AAP также упомянула о временных сбоях в работе дочерней компании API Warehouse, занимающейся оптовыми закупками рецептурных препаратов. Однако компания заявила, что проблемы уже решены.

Хакеры утверждают, что компания уже заплатила $1,3 млн. за расшифровку, но нужно ещё столько же, чтобы украденные данные не попали в открытый доступ. У компании есть срок до 20 ноября, чтобы выполнить требования. Такая схема называется двойным вымогательством: сначала хакеры блокируют доступ к данным, а потом грозят их утечкой.

Особенностью Embargo является то, что группировка публикует личные данные руководителей компаний, которые мешают выплате выкупа или затягивают процесс переговоров. В некоторых случаях хакеры раскрывают контакты специалистов по кибербезопасности, которые помогали пострадавшим компаниям.

Embargo сравнительно недавно появилась на киберпреступной сцене — её деятельность была впервые зафиксирована летом. Несмотря на относительно короткий срок существования, группировка уже привлекла внимание более опытных преступных групп, таких как Storm-0501. Известно, что Embargo использует инструменты для отключения систем защиты перед развёртыванием своего основного вредоносного ПО, написанного на языке Rust.

На текущий момент, помимо краткого уведомления на сайте, AAP не делала никаких официальных заявлений о произошедшем. Пользователи, пытающиеся получить разъяснения через социальные сети компании, также пока не получили ответа.


Распечатать
07 августа 2025 Новое видео из Бучи демонстрирует расстрел мирного жителя российскими военными
07 августа 2025 Встреча Путина и Трампа переносится из-за проблем с организацией, - сообщает CNN
07 августа 2025 Lamborghini представила суперкар Temerario Porto Cervo с гибридным мотором
07 августа 2025 Двое мужчин обругали девушку и пытались забрать телефон у Эрмитажа
06 августа 2025 В Приморье нетрезвый водитель гидроцикла сбил на сапе двух девочек
06 августа 2025 Трамп пересматривает планы по введению строгих тарифов в отношении покупателей российских энергоносителей
06 августа 2025 Учётные записи из стран Персидского залива усиливают антиеэкологическую пропаганду
06 августа 2025 Зеленский превосходит Трампа по уровню одобрения среди американцев, - исследование Gallup
06 августа 2025 США согласовали новые контракты на поставку оружия для Украины перед визитом Уиткоффа в Москву
06 августа 2025 Экс-губернатора Луганской области обвинили в заговоре и манипуляциях с тендерами на огромные суммы
06 августа 2025 Сын судьи Рустем Трахов участвовал в легализации незаконно приобретённых активов на Кубани и в Адыгее
06 августа 2025 Трамп собирается сделать заявление на фоне визита спецпредставителя в Москву
06 августа 2025 В Владимирской области прокурор-взяточник убежал на фронт, чтобы избежать наказания
06 августа 2025 Трамп может не ввести обещанные санкции против покупателей российской нефти
06 августа 2025 У бывшего госсекретаря Дагестана арестовали имущество на 3 миллиарда рублей по делу о мошенничестве
06 августа 2025 Стивен Уиткофф прогулялся по московскому парку Зарядье вместе с Кириллом Дмитриевым
06 августа 2025 Египет и Филиппины предлагают S7 вернуть самолёты с американскими двигателями из-за санкций
06 августа 2025 Как через фиктивных экспортеров «Мостиска Драй Порт» выводили миллионы гривен
06 августа 2025 Трамп проведет встречи с лидерами Армении и Азербайджана в Вашингтоне
06 августа 2025 Z-блогер Егор Гузенко, известный как «Тринадцатый», вновь сообщил о преследовании со стороны вооружённых людей