Qilin Targets Synnovis!

Russia: Hackers Target Private Healthcare Company Profiting from British NHS! (22.6.2024)

Translator’s Note: The US, UK, and EU are financing and arming the Neo-Nazi regime in the Ukraine. This “Maidan” Junta was placed into power by the Obama Administration in 2014 – and has been responsible for the murder of thousands of East Ukrainians. Around 8 million Ukrainians have been invited into Western European countries and given every assistance – spreading their Neo-Nazi ideology. The Western media are misreporting the hacking attack described below – falsely claiming the Russian government is behind this action. My impression is that the Russian government would arrest these activists if they could find them. The British NHS is being slowly privatised and sold piecemeal to the US healthcare industry. In the UK, healthcare is delivered free at the point of use and is paid for by collective taxation. The 1948 Labour Government copied the healthcare system of the USSR designed by VI Lenin. Synnovis is a “private” healthcare business used by a number of London hospitals to provide various healthcare services (many of them second-rate). This is because the UK government has been “selling-off” the NHS since 1979 – when prior to this the Central Government used to expertly administer this country-wide system in the name of the people. Qilin appears to be left-wing and to be punishing the British government for betraying the British people by destroying its NHS – and openly supporting Neo-Nazism in Ukraine – the very ideology the British people fought against during WWII as an ally of the USSR! ACW (22.6.2024)

In early June, the Hacker Group “Qilin” – carried-out a large-scale cyberattack a private healthcare company Synnovis – which provides laboratory services to several large hospitals in London. This led to serious disruptions in the work of several medical institutions.

The hackers recently unexpectedly announced that their actions were a politically motivated protest. In an anonymous correspondence with the BBC, the Group apologized for the inconvenience caused, but did not admit their guilt. According to the cybercriminals, the attack was carried out in retaliation against the British government for its actions in an “unspecified” military conflict.

As a result of the incident, seven hospitals managed by two NHS Trusts were affected. Medical institutions had to cancel or postpone almost 1,600 operations and outpatient appointments, including cancer operations and even organ transplants.

For a long time, the affected company and investigators did not disclose details of the investigation. As it has become known now, hackers have penetrated the IT System of Synnovis, encrypted files and demanded a ransom to restore access. It is worth noting that the total value of contracts between the NHS Trusts and Synnovis is an impressive figure – almost 1.1 billion pounds sterling of tax-payers’ money, which underlines the importance of the company to the health system.

On one of their messaging platforms, the Qilin group published 104 files, each 3.7 GB in size. The publication is accompanied by the Synnovis logo, a description of the company and a link to its official website. According to the BBC, the published data may include patient names, dates of birth, NHS numbers. At the moment, it is unknown whether there are test results among the leaked files.

NHS England assured the public that it is conducting a thorough analysis of the data, together with the National Cyber ​​Security Centre and other partners, to confirm its origin and content. Representatives of the service emphasized the seriousness of the situation: “We understand how worrying this development may be for many people. We take it extremely seriously.”

Researchers note that the publication of stolen data usually indicates the refusal of the victim company to pay the demanded ransom. As a rule, the attackers demand payment in bitcoins for decrypting systems or deleting the stolen information. The incident once again demonstrates the need to improve the level of cybersecurity in the medical sector, which is becoming an increasingly attractive target for cybercriminals due to the value of information stored in hospital and clinic systems.

Russian Language Text:

https://www.securitylab.ru/news/549407.php

15:41 / 21 июня, 2024

В начале июня хакерская группировка Qilin совершила масштабную кибератаку на частную компанию Synnovis, которая предоставляет лабораторные услуги нескольким крупным больницам Лондона. Это привело к серьезным сбоям в работе медучреждений.

На днях хакеры неожиданно заявили , что их действия были политически мотивированным протестом. В анонимной переписке с BBC они принесли извинения за причиненные неудобства, но свою вину открыто не признали. По словам киберпреступников, атака была совершена в отместку британскому правительству за его действия в неназванном военном конфликте.

В результате инцидента пострадали семь больниц, управляемых двумя трастами NHS. Медучреждениям пришлось отменить или перенести почти 1600 операций и амбулаторных приемов, включая онкологические операции и даже трансплантацию органов.

Долгое время пострадавшая компания и следователи не разглашали подробностей расследования. Как стало известно сейчас, хакеры проникли в IT-систему Synnovis, зашифровали файлы и потребовали выкуп за восстановление доступа. Стоит отметить, что общая сумма контрактов трастов с Synnovis составляет внушительную цифру – почти 1,1 миллиарда фунтов стерлингов, что подчеркивает важность компании для системы здравоохранения.

На одной из платформ для обмена сообщениями группировка Qilin опубликовала 104 файла, каждый объемом 3,7 ГБ. Публикация сопровождается логотипом Synnovis, описанием компании и ссылкой на ее официальный сайт. По информации BBC, опубликованные данные могут включать в себя имена пациентов, даты рождения, номера NHS. На данный момент неизвестно, есть ли среди утекших файлов результаты анализов.

NHS England заверила общественность, что совместно с Национальным центром кибербезопасности и другими партнерами проводится тщательный анализ данных для подтверждения их происхождения и содержания. Представители службы подчеркнули серьезность ситуации: “Мы понимаем, насколько тревожным может быть это развитие событий для многих людей. Относимся к нему крайне серьезно”.

Исследователи отмечают, что публикация украденных данных обычно указывает на отказ компании-жертвы выплатить требуемый выкуп. Как правило, злоумышленники требуют оплату в биткойнах за расшифровку систем или удаление похищенных сведений.

Произошедший инцидент в очередной раз демонстрирует необходимость повышения уровня кибербезопасности в медицинском секторе, который становится все более привлекательной мишенью для киберпреступников из-за ценности информации, хранящейся в системах больниц и поликлиник.