Ismét milliók adatai kerültek veszélybe

Az amerikai Excellus egészségbiztosító elismerte, hogy az informatikai rendszeréhez illetéktelen személyek fértek hozzá, akik 10 millió ügyfél bizalmas adata között kotorászhattak kedvük szerint.
 

Megszaporodtak az egészségi szektorban tevékenykedő intézmények, cégek, szervezetek ellen elkövetett kibertámadások. Ezek egyikének lett áldozata az amerikai Excellus BlueCross BlueShield (BCBS) is, amikor eddig ismeretlen elkövetők hozzáférést szereztek egyes adatbázisaihoz. 

Az Excellus a nyáron kérte fel a Mandiant biztonsági céget, hogy vizsgálja felül a rendszereinek biztonságát egyebek mellett penetrációs tesztelésekkel. Ekkor derült fény arra, hogy valakik az etikus hackereken kívül is megpróbáltak beférkőzni az egészségbiztosító informatikai infrastruktúrájába, nem is sikertelenül. A Mandiant azonnal jelezte a felfedezését a megbízónak, és rögtön megkezdődtek a mélyreható forensic vizsgálatok immár az FBI bevonásával. 

A nyomozás eddig arra a nem elhanyagolható megállapításra jutott, hogy a feketekalapos hackerek legalább másfél éve szabadon jártak keltek az érzékeny adatokat tároló és kezelő rendszerek között. A legaggasztóbb, hogy másfél év alatt mindez senkinek sem tűnt fel. 

Azt egyelőre nem lehet tudni, hogy a támadók miként érték el a céljukat, de az Excellus hangsúlyozta, hogy jelenleg nincs arra bizonyíték, hogy az elkövetők adatokat szivárogtattak volna ki a hálózatából, vagy lopott információkkal éltek volna vissza. Ugyanakkor a szervezet elismerte, hogy az adattolvajoknak minden hozzáférésük megvolt 10 millió ügyfél adatához. Egyebek mellett nevek, címek, telefonszámok, születési dátumok, társadalombiztosítási számok, pénzügyi adatok és egészségügyi információk között is szabadon szemezgethettek.

Az Excellus jelezte, hogy hamarosan elkezdi kiértesíteni az érintett felhasználókat, de ezt valószínűleg nem e-mailben fogja megtenni, hogy a lehetőségekhez mérten elejét vegye a potenciális adathalász támadásoknak. A szervezet közölte, hogy minden érintett ügyfelének kétéves hitelkártya-monitorozó szolgáltatásra fizet elő. 

"Az Excellus adatbiztonsági incidense csak a legutóbbi példa arra, hogy a hackerek miként képesek megkerülni a védelmi mechanizmusokat, és miként tudnak hosszú időn keresztül jelen lenni a hálózatokban. Noha a támadás részleteit még nem hozták nyilvánosságra, az biztos, hogy az áldozatul eső szervezetnek jobb munkát kell végeznie a detektálás és az incidenskezelés területén is, hogy az ilyen típusú támadásokra hatékonyabban tudjon reagálni" - nyilatkozta Mike Hamilton, a Ziften alelnöke.
 
  1. 3

    Kritikus veszélyességű hibák jelentenek kockázatot az IBM QRadar SIEM esetében.

  2. 4

    A GitLab fejlesztői fontos biztonsági frissítéseket tettek letölthetővé.

  3. 4

    A Juniper Junos OS egy nulladik napi biztonsági hiba miatt szorul frissítésre.

  4. 4

    A PHP kapcsán fél tucat sérülékenységre derült fény.

  5. 4

    Kritikus veszélyeségű hibákról számolt be a Microsoft az Edge kapcsán.

  6. 4

    Az Adobe kilenc biztonsági rést foltozott be a PDF-kezelő szoftverein.

  7. 4

    Az Adobe InDesign kritikus veszélyességű sebezhetőségektől vált meg.

  8. 4

    Az Adobe Illustrator hat biztonsági hibajavítással gyarapodott.

  9. 4

    Az SAP kiadta a márciusi biztonsági frissítéseit.

  10. 4

    Letölthetővé váltak a Windows márciusi biztonsági frissítései.

Partnerhírek
8 tipp a félelemkeltő csalások elleni védelemhez

A félelem hatékony fegyver, és a hackerek tudják, hogyan győzzék meg az embereket, hogy azonnali és meggondolatlan lépéseket tegyenek.

​Az ESET nyerte az AV-Comparatives 2024-es Év Terméke díját

Az ESET elnyerte az AV-Comparatives 2024-es Év Terméke díját az ESET HOME Security Essential megoldásával.

hirdetés
Közösség