Le gang de ransomwares Trinity rejoint la bande d’escrocs ciblant les soins de santé.

Au moins un prestataire de soins de santé américain a été infecté par Trinity, un gang de cybercriminels émergent avec un ransomware éponyme utilisant une double extorsion et d’autres tactiques « sophistiquées » qui en font une « menace significative », selon les autorités. Le Département américain de la Santé et des Services sociaux a lancé l’alerte dans un avis de sécurité daté du 4 octobre concernant les nouveaux criminels dans le secteur, repérés pour la première fois en mai. Il a également noté (PDF) que le Centre de Coordination de la Cybersécurité du Secteur de la Santé (HC3) est « conscient d’au moins une entité de soins de santé aux États-Unis ayant récemment été victime du ransomware Trinity ». Il semble s’agir de Rocky Mountain Gastroenterology, présent sur le site de fuite de Trinity avec le groupe affirmant avoir volé 330 Go de données. L’avertissement du HHS indique qu’une des deux victimes de ce gang dans le secteur de la santé aux États-Unis est un prestataire de services de gastro-entérologie basé aux États-Unis. Les cliniques basées au Colorado n’ont pas immédiatement répondu aux demandes du Register. Cependant, mardi matin, une bannière affichée sur le site web de l’entreprise indiquait : « Nous rencontrons actuellement des problèmes techniques, et notre personnel est disponible de façon limitée pour répondre aux appels téléphoniques. » En août, Trinity a affirmé avoir volé 3,63 téraoctets de données appartenant au Cosmetic Dental Group dans les îles Anglo-Normandes et a menacé de les publier en septembre.

Share the Post: