Ilyen könnyen lehet 190 millió beteg adatát elveszteni
Az Egyesült Államok eddigi legnagyobb egészségügyi adatvédelmi incidense még annál is súlyosabb volt, mint azt eddig sejteni lehetett.
A UnitedHealth leányvállalata, a Change Healthcare 2024 februárjában egy nagyon súlyos kibertámadást szenvedett el. Az akkori beszámolók szerint a céget zsarolóvírussal végrehajtott incidens érte, aminek következtében több államban is komolyabb fennakadások léptek fel az egészségügyi informatikai szolgáltatásokban. A kibertámadás miatt ugyanis számos rendszert kellett leállítani, illetve helyreállítani. Különösen a gyógyszerfelírások és -kiváltások esetében voltak problémák.
A támadást később a BlackCat (ALPHV) kiberbandához kötötték a szakértők. Kiderült, hogy az elkövetők az incidens során nem kizárólag rendszereket titkosítottak, hanem 6 terabájtnyi bizalmas adatot is meglovasítottak. Mindezt úgy, hogy egy Citrix alapú távoli hozzáférési ponton keresztül jutottak be a szervezet informatikai rendszerébe (a kompromittált fiókot nem védte kétfaktoros hitelesítés).
A UnitedHealth az egészségügyért felelős minisztériumhoz eljuttatott jelentésében tavaly októberben úgy nyilatkozott, hogy a kibertámadás körülbelül 100 millió embert érintett, akiknek a kiértesítéséről intézkedett. A napokban azonban újabb hírek röppentek fel, amelyek szerint az érintettek száma eléri a 190 milliót.
Prémium előfizetéssel!
-
A Zabbixhoz több biztonsági javítás jelent meg.
-
Magas veszélyességi besorolással ellátott hibákat javítottak a GitLab fejlesztői.
-
Az Oracle Database Serverhez hat patch vált elérhetővé.
-
A MySQL kapcsán 18 sebezhetőségről adott tájékoztatást az Oracle.
-
Az Oracle öt biztonsági javítással bővítette a Java SE-t.
-
Az Oracle kiadta a VirtualBox legújabb verzióját, amely biztonsági frissítéseket is tartalmaz.
-
Egy tucat biztonsági hibajavítást kapott a Google ChromeOS.
-
Magas veszélyességi besorolással ellátott sebezhetőséget javított a TP-Link a VIGI kamerák esetében.
-
A Microsoft fontos hibajavítást adott ki a Power Apps-hoz.
-
Az IBM kér sérülékenységet orvosolt a Db2 kapcsán.
Az ünnepi időszakban még inkább megnő az online vásárlások száma, ezzel együtt a csalók aktivitása is.
A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










