Ismét milliók adatai kerültek veszélybe

Az amerikai Excellus egészségbiztosító elismerte, hogy az informatikai rendszeréhez illetéktelen személyek fértek hozzá, akik 10 millió ügyfél bizalmas adata között kotorászhattak kedvük szerint.
 

Megszaporodtak az egészségi szektorban tevékenykedő intézmények, cégek, szervezetek ellen elkövetett kibertámadások. Ezek egyikének lett áldozata az amerikai Excellus BlueCross BlueShield (BCBS) is, amikor eddig ismeretlen elkövetők hozzáférést szereztek egyes adatbázisaihoz. 

Az Excellus a nyáron kérte fel a Mandiant biztonsági céget, hogy vizsgálja felül a rendszereinek biztonságát egyebek mellett penetrációs tesztelésekkel. Ekkor derült fény arra, hogy valakik az etikus hackereken kívül is megpróbáltak beférkőzni az egészségbiztosító informatikai infrastruktúrájába, nem is sikertelenül. A Mandiant azonnal jelezte a felfedezését a megbízónak, és rögtön megkezdődtek a mélyreható forensic vizsgálatok immár az FBI bevonásával. 

A nyomozás eddig arra a nem elhanyagolható megállapításra jutott, hogy a feketekalapos hackerek legalább másfél éve szabadon jártak keltek az érzékeny adatokat tároló és kezelő rendszerek között. A legaggasztóbb, hogy másfél év alatt mindez senkinek sem tűnt fel. 

Azt egyelőre nem lehet tudni, hogy a támadók miként érték el a céljukat, de az Excellus hangsúlyozta, hogy jelenleg nincs arra bizonyíték, hogy az elkövetők adatokat szivárogtattak volna ki a hálózatából, vagy lopott információkkal éltek volna vissza. Ugyanakkor a szervezet elismerte, hogy az adattolvajoknak minden hozzáférésük megvolt 10 millió ügyfél adatához. Egyebek mellett nevek, címek, telefonszámok, születési dátumok, társadalombiztosítási számok, pénzügyi adatok és egészségügyi információk között is szabadon szemezgethettek.

Az Excellus jelezte, hogy hamarosan elkezdi kiértesíteni az érintett felhasználókat, de ezt valószínűleg nem e-mailben fogja megtenni, hogy a lehetőségekhez mérten elejét vegye a potenciális adathalász támadásoknak. A szervezet közölte, hogy minden érintett ügyfelének kétéves hitelkártya-monitorozó szolgáltatásra fizet elő. 

"Az Excellus adatbiztonsági incidense csak a legutóbbi példa arra, hogy a hackerek miként képesek megkerülni a védelmi mechanizmusokat, és miként tudnak hosszú időn keresztül jelen lenni a hálózatokban. Noha a támadás részleteit még nem hozták nyilvánosságra, az biztos, hogy az áldozatul eső szervezetnek jobb munkát kell végeznie a detektálás és az incidenskezelés területén is, hogy az ilyen típusú támadásokra hatékonyabban tudjon reagálni" - nyilatkozta Mike Hamilton, a Ziften alelnöke.
 
  1. 3

    Az Apache Cassandra egy biztonsági frissítést kapott.

  2. 4

    11 biztonsági rést foltozott be a Google a ChromeOS operációs rendszeren.

  3. 3

    Az IBM biztonsági réseket foltozott be a Security SOAR-on.

  4. 3

    A Wireshark kapcsán újabb két sebezhetőségre derült fény.

  5. 4

    Az Asus AiCloud két biztonsági hibát tartalmaz.

  6. 3

    A SonicWall SonicOS-hez egy biztonsági frissítés érkezett

  7. 3

    A Fortinet több biztonsági frissítést tett elérhetővé a FortiOS-hez.

  8. 4

    A FortiWeb egy nulladik napi biztonsági hiba miatt szorul frissítésre.

  9. 3

    A Scrapy egy közepes veszélyességű sérülékenységet tartalmaz.

  10. 4

    A Microsoft két sebezhetőséget szüntetett meg az Edge böngészőben.

Partnerhírek
Túlélni a zsarolóvírust – hogyan lehet a kiberreziliencia versenyelőny?

A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.

​Iskolakezdés: így készítsük fel a gyerekek első telefonját vagy laptopját

Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.

hirdetés
Közösség