Атака Sarcoma на Radix выявила критические уязвимости в кибербезопасности Швейцарии

Источник: www.secureblink.com
Кибератака Sarcoma на Radix foundation выявила уязвимости в системе безопасности Швейцарии
16 июня 2025 года фонд Radix, некоммерческая организация в сфере здравоохранения, сотрудничавшая с несколькими федеральными ведомствами Швейцарии, стал жертвой масштабной атаки программы-вымогателя Sarcoma. Этот инцидент вскрыл серьезные проблемы в обеспечении кибербезопасности, особенно в части защиты сторонних подрядчиков, обслуживающих государственные структуры.
Особенности атаки Sarcoma
Группа Sarcoma известна своей тактикой double extortion — когда злоумышленники не только шифруют данные жертвы, но и похищают их, угрожая обнародовать, если не будет выплачен выкуп. В случае Radix эта схема была реализована через целевые фишинговые кампании и эксплуатацию уязвимостей, позволяющих получить удалённый доступ и украсть учетные данные.
- Объем похищенных данных составил 1,3 терабайта конфиденциальной информации.
- Вытекли финансовые отчеты, контракты, частная переписка и предположительно — личные данные участников государственных проектов.
- После отказа Radix платить выкуп, данные были размещены в dark web.
Широкие последствия для безопасности
Хотя Radix не имеет прямого доступа к государственным информационным системам, организация обрабатывает важные государственные данные, что делает инцидент особенно опасным. Эксперты называют этот случай тревожным примером того, как уязвимости у сторонних поставщиков становятся «дыркой» в защите государственных систем.
Подобные инциденты — не единичны. В 2024 году подрядчик Xplain также подвергся атаке программ-вымогателей, что привело к утечке более 65 000 конфиденциальных документов, включая секретные материалы.
Реакция и меры по устранению угроз
Швейцарский национальный центр кибербезопасности (NCSC) инициировал расследование и оценку масштабов ущерба, а также предупредил о повышенных рисках фишинговых атак, использующих украденную информацию.
Представители Radix утверждают, что на данный момент нет доказательств компрометации данных их партнеров, однако продолжающееся расследование сохраняет опасения по поводу возможностей мошенничества и кражи личных данных, направленных на пострадавших.
Необходимость усиления защиты сторонних подрядчиков
Инцидент с Radix демонстрирует _крайне важную_ необходимость совершенствования управления рисками в цепочках поставок и партнерских отношениях в государственном ИТ-секторе. Продолжающееся использование киберпреступниками уязвимостей сторонних организаций требует:
- внедрения более строгих протоколов кибербезопасности;
- регулярных аудитов и тестов на проникновение;
- оперативного мониторинга и быстрого реагирования на инциденты;
- повышения уровня осведомленности сотрудников подрядчиков и госслужащих о рисках фишинга и вымогательства.
Только комплексное и системное укрепление защиты позволит минимизировать угрозы подобных атак и сохранить безопасность государственных данных.
Отчет получен из сервиса CTT Report Hub. Права на отчет принадлежат его владельцу.
Ознакомиться подробнее с отчетом можно по ссылке.



