Hackertámadás érte a világ egyik legnagyobb laborját

Amerika és a világ egyik legnagyobb laborhálózatának informatikai rendszerét hackertámadás sújtotta. Rengeteg beteg adata válhatott kiszolgáltatottá.
 

Sajnos nem ritka, hogy a kiberbűnözők egészségügyi intézmények informatikai hálózatait is célkeresztbe állítják, és komolyabb károkozásokkal próbálják elérni saját céljaikat. Elég, ha csak a zsarolóvírusokkal elkövetett támadásaikra gondolunk, amelyek világszerte sok kórházban okoztak fennakadásokat. Az ilyen incidensek során az elkövetők mit sem törődnek azzal, hogy a cselekedetükkel emberi életeket veszélyeztetnek. Nagyon úgy fest, hogy ez mondható el az amerikai LabCorp elleni támadás elkövetőiről is.
 
A LabCorp az Egyesült Államok legnagyobb, labortevékenységgel foglalkozó szervezete. Egyben a világ egyik legkiterjedtebb egészségügyi IT-hálózatát is felügyeli. Több száz labor csatlakozik a központjához, és sok ezer kórház, egészségügyi intézmény, illetve milliónyi beteg használja a szolgáltatásait. Ez persze azt is jelenti, hogy komoly célpont a kibertérben.
 
Az incidens
 
A LabCorp egyelőre nagyon szűkszavúan nyilatkozott a történtekről. Leginkább csak annyit közölt, hogy a vizsgálatok jelenleg is folyamatban vannak, amik során teljes mértékben együttműködik a hatóságokkal.
 
A történtekről azt lehet tudni, hogy a támadás miatt tulajdonképpen a teljes hálózatot le kellett állítani. Pravin Kothari, a CipherCloud elnök-vezérigazgatója szerint erre vélhetően azért kellett sort keríteni, mert fennállt a lehetősége annak, hogy az elkövetők a hálózat további részéhez, sőt akár más szervezetek IT-rendszereihez is hozzáférést szerezhettek volna. Vagyis nem lehetett hatékonyan izolálni az eseményeket. Amennyiben valóban így történt, akkor a drasztikus incidensreagálási döntés meghozatala szükséges és indokolt volt.
 
Időközben az azért kiderült, hogy a hackelés a diagnosztikai rendszer hálózatát sújtotta. A LabCorp meglehetősen bizonytalankodva annyit fűzött hozzá a történtekhez, hogy valószínűleg egészségügyi adatok nem szivárogtak ki, és adatmanipuláció jelei sem mutatkoznak. A legnagyobb gond, hogy a LabCorp jelen helyzetben ilyen bizonytalan. Az ügy kapcsán megszólaló szakértők szerint a kommunikáció terén sincs a helyzet magaslatán a szervezet. Pedig nem egy kis támadásról van szó, hiszen a diagnosztika egy napig állt, míg a betegadatok kórházak általi újbóli lekérdezhetőségére és a járulékos rendszerek helyreállítására ennél is több időre volt szükség.

Frissítés: a LabCorp újabb nyilatkozatott tett közzé, amelyben elárulta, hogy az incidens mögött egy zsarolóvírus állt. Ettől kellett megmenteni a hálózatban tárolt fájlokat, adatokat. 
 
  1. 4

    A Cico az IP telefonjaihoz három hibát javító frissítést tett közzé.

  2. 4

    Az ArobaOS-hez fontos biztonsgi frissítés érkezett.

  3. 3

    A Google egy veszélyes biztonsági rést foltozott be a ChromeOS-en.

  4. 4

    A Google két veszélyes hibát orvosolt Chrome böngészőben.

  5. 4

    A SonicWall két sebezhetőséget javított a GMS kapcsán.

  6. 4

    A Citrix a virtualizációs megoldásaihoz fontos frissítéseket tett közzé.

  7. 4

    A QNAP számos sebezhetőséget szüntetett meg a NAS adattárolói kapcsán.

  8. 4

    A Microsoft fejlesztői három biztonsági résről számoltak be az Edge kapcsán.

  9. 3

    A TinyMCE kapcsán XSS-hibákra derült fény.

  10. 4

    A GLPI fejlesztői két veszélyes biztonsági résről számoltak be.

Partnerhírek
Amikor a gyerekünk hangján követelnek tőlünk pénzt

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.

Romantika helyett átverés Valentin-napon?

Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.

hirdetés
Közösség