Атака Sarcoma на Radix выявила критические уязвимости в кибербезопасности Швейцарии

Атака Sarcoma на Radix выявила критические уязвимости в кибербезопасности Швейцарии

Источник: www.secureblink.com

Кибератака Sarcoma на Radix foundation выявила уязвимости в системе безопасности Швейцарии

16 июня 2025 года фонд Radix, некоммерческая организация в сфере здравоохранения, сотрудничавшая с несколькими федеральными ведомствами Швейцарии, стал жертвой масштабной атаки программы-вымогателя Sarcoma. Этот инцидент вскрыл серьезные проблемы в обеспечении кибербезопасности, особенно в части защиты сторонних подрядчиков, обслуживающих государственные структуры.

Особенности атаки Sarcoma

Группа Sarcoma известна своей тактикой double extortion — когда злоумышленники не только шифруют данные жертвы, но и похищают их, угрожая обнародовать, если не будет выплачен выкуп. В случае Radix эта схема была реализована через целевые фишинговые кампании и эксплуатацию уязвимостей, позволяющих получить удалённый доступ и украсть учетные данные.

  • Объем похищенных данных составил 1,3 терабайта конфиденциальной информации.
  • Вытекли финансовые отчеты, контракты, частная переписка и предположительно — личные данные участников государственных проектов.
  • После отказа Radix платить выкуп, данные были размещены в dark web.

Широкие последствия для безопасности

Хотя Radix не имеет прямого доступа к государственным информационным системам, организация обрабатывает важные государственные данные, что делает инцидент особенно опасным. Эксперты называют этот случай тревожным примером того, как уязвимости у сторонних поставщиков становятся «дыркой» в защите государственных систем.

Подобные инциденты — не единичны. В 2024 году подрядчик Xplain также подвергся атаке программ-вымогателей, что привело к утечке более 65 000 конфиденциальных документов, включая секретные материалы.

Реакция и меры по устранению угроз

Швейцарский национальный центр кибербезопасности (NCSC) инициировал расследование и оценку масштабов ущерба, а также предупредил о повышенных рисках фишинговых атак, использующих украденную информацию.

Представители Radix утверждают, что на данный момент нет доказательств компрометации данных их партнеров, однако продолжающееся расследование сохраняет опасения по поводу возможностей мошенничества и кражи личных данных, направленных на пострадавших.

Необходимость усиления защиты сторонних подрядчиков

Инцидент с Radix демонстрирует _крайне важную_ необходимость совершенствования управления рисками в цепочках поставок и партнерских отношениях в государственном ИТ-секторе. Продолжающееся использование киберпреступниками уязвимостей сторонних организаций требует:

  • внедрения более строгих протоколов кибербезопасности;
  • регулярных аудитов и тестов на проникновение;
  • оперативного мониторинга и быстрого реагирования на инциденты;
  • повышения уровня осведомленности сотрудников подрядчиков и госслужащих о рисках фишинга и вымогательства.

Только комплексное и системное укрепление защиты позволит минимизировать угрозы подобных атак и сохранить безопасность государственных данных.

Отчет получен из сервиса CTT Report Hub. Права на отчет принадлежат его владельцу.

Ознакомиться подробнее с отчетом можно по ссылке.

Технологии киберугроз
Автор: Технологии киберугроз
Технологии киберугроз – технологическая компания, специализирующаяся на решениях по анализу угроз для предприятий любого размера. Мы собираем, нормализуем, обогащаем информацию о киберугрозах со всего мира. Нашими источниками являют более 260 открытых фидов, более 100 открытых поставщиков Threat Intelligence-отчетов, открытые online sandbox, социальные сети и репозитории GitHub. Мы также предоставляем ряд сервисов по: семантическом анализу Threat Intelligence-отчетов и приведения их в машиночитаемый формат STIX 2.1, проверки IoC на потенциальные ложноположительные сработки, а также получению WHOIS-записей для доменных имен.
Комментарии: