4,2 millió beteg adata került kiberbűnözők kezébe

​Több mint négymillió amerikai személy adata bánta azt a kibertámadást, amelyre egy egészségügyi megoldásszállító figyelt fel.
 

Az ILS (Independent Living Systems) egy Miami székhellyel rendelkező vállalat, és különféle adminisztrációs megoldásokat biztosít egészségügyi szervezetek számára. Az általa kezelt nagymennyiségű bizalmas adat sem kerülte el a kiberbűnözők figyelmét, akik támadást hajtottak végre a vállalat egyik rendszere ellen. Az incidens során az elkövetők hozzáfértek az egyik adatbázishoz, és ezáltal több mint 4,2 millió amerikai személy adatát tudták elérni, illetve kiszivárogtatni.
 
Az eset érdekessége, hogy noha az ILS csak most hozta nyilvánosságra annak részleteit, de az valójában tavaly nyáron következett be. A vállalat közleménye szerint a támadók 2022. június 30. és 2022. július 5. között fértek hozzá a szóban forgó adatbázishoz, ahonnan többek között az alábbi adatokat is meg tudták lovasítani:
  • nevek
  • társadalombiztosítási számok
  • adóügyi azonosítók
  • egészségügyi információk
  • egészségbiztosítással összefüggő adatok
 
Az ILS szerint a kiszivárgott adatokkal különböző visszaélések követhetők el, beleértve az adathalászatot is. Ezért a cég minden érintett személy számára egy évre szóló előfizetést biztosít egy adatvédelmi szolgáltatásra. Ugyanakkor az még nem pontosan derült ki, hogy vajon az incidens bejelentésével miért késlekedett hónapokat.
 
  1. 3

    A Pure-ftpd fejlesztői egy biztonsági hiba miatt adtak ki frissítést.

  2. 4

    Az IBM 18 biztonsági hibát javított a QRadar SIEM rendszerében.

  3. 3

    A D-Link egyik routere kapcsán egy biztonsági hiba látott napvilágot.

  4. 3

    A ClamAV kapcsán két biztonsági hiba javítására kell figyelmet fordítani.

  5. 3

    Az Apache Commons két biztonsági hibajavítással egészült ki.

  6. 3

    A Citrix Secure Access Client egy biztonsági hibajavítást kapott.

  7. 4

    A Google Chrome legfrsisebb kiadása két biztonsági hibajavítással érkezett.

  8. 4

    Az Apache Tomcathez több biztonsági hibajavítás érkezett.

  9. 4

    A Veeam Backup & Replication két sérülékenység miatt szorul frissítésre.

  10. 4

    A Tenable három biztonsági hibát javított az Agent alkalmazásban.

Partnerhírek
​A csaló telefonhívásokon és a nem létező gázszámlákon túl

Az ESET kiberbiztonsági szakértői most összefoglalják, milyen más módszerekkel lophatják el a személyes adatainkat – és mit tehetünk azért, hogy ez ne történhessen meg.

​Az ESET kutatói vizsgálták a RansomHub csoportot

Az ESET kutatói átfogó elemzést tettek közzé a zsarolóvírus ökoszisztémában bekövetkezett jelentős változásokról, különös figyelmet fordítva a domináns RansomHub csoportra.

hirdetés
Közösség