SimonMed Imaging, ein führendes radiologisches Zentrum in den USA, wurde Opfer eines Ransomware-Angriffs durch die Gruppe Medusa. Der Angriff, der zwischen dem 2. und 3. Oktober 2024 stattfand, wurde frühzeitig erkannt, sodass keine Daten verschlüsselt wurden. Medusa behauptet jedoch, 212 GB Daten gestohlen zu haben, darunter medizinische Aufzeichnungen, Diagnosebilder und Sozialversicherungsnummern. Die genaue Zahl der Betroffenen ist noch unklar.
SimonMed Imaging nahm zwar einige Systeme offline, aber der Betrieb wurde durch die Maßnahmen kaum beeinträchtigt. Die Cyberkriminellen fordern 1 Million US-Dollar Lösegeld und setzten der Klinik eine Frist bis zum 21. Februar 2025. Nach Ablauf der Frist droht die Veröffentlichung der Daten.
Nachtrag vom 04.04.2025:
Aktualisierten Meldungen zufolge fand der Zugriff auf SimonMeds Systeme zwischen dem 21. Januar und 5. Februar 2025 statt.