字号 ·· | 护眼
theregister

绅士勒索团伙现身,Nutex确认敏感数据被盗

美国医院运营商Nutex Health表示,在上周披露的网络攻击中,攻击者窃取了患者、员工、供应商、企业和财务信息等私密或机密数据。

在周一提交给美国证券交易委员会(SEC)的更新文件中,Nutex还表示,一个未经授权的第三方威胁要公布被盗信息。

Nutex最初于8月24日根据8-K表格第8.01项(“其他事件”的兜底类别)披露了此次入侵。

尽管该公司当时已认为部分私密或机密信息被窃取,但尚未确定被盗材料是否包含患者、员工、供应商、企业、财务或知识产权数据。

随着调查继续以确定具体被盗内容和受影响人员,该公司现已根据第1.05项(重大网络安全事件专用章节)报告了该事件。Nutex未指明入侵者身份。

然而,勒索软件即服务(RaaS)运营团伙“绅士”(The Gentlemen)于周一将该企业添加到其泄露网站,并声称对此次攻击负责。该团伙未提供任何证据或细节来支持其说法。

在泄露网站上点名受害者并威胁公布其数据,是双重勒索攻击中的标准施压手段。

Nutex的医院部门目前在美国12个州运营着28家医疗机构。

8月27日,代表据称在入侵期间个人信息或受保护健康信息被访问或获取的个人,向该公司提起了拟议的集体诉讼。

Nutex表示,无法预测诉讼结果,且尚未发现其运营或财务报告系统受到任何重大影响。

“绅士”团伙于2025年年中浮出水面,据报道,此前前Qilin关联成员与该团伙领导层闹翻,并推出了一个竞争性的RaaS运营。

研究人员将其描述为一个主要讲俄语的运营团伙,其受害者通常位于独立国家联合体之外。5月,微软详细介绍了该团伙关联成员使用的一种自传播加密器。

微软警告称,该恶意软件结合了多种横向移动技术,“一旦获得初始访问权限,就可能造成广泛影响。”®