Kórházi incidens: ez nehéz szülés volt
Az egyik New York-i kórház zsarolóvírusokkal kapcsolatos biztonsági incidense számos tanulsággal szolgál.
A Richmond University Medical Center informatikai rendszerét 2023 májusában egy nagyon súlyos kibertámadás érte, amelyet az elkövetők egy zsarolóvírus segítségével hajtottak végre. Az elsősorban New York-i lakosokat ellátó kórház informatikusainak akkor több hétre volt szükségük ahhoz, hogy minden érintett IT-szolgáltatást helyreállítsanak.
Az incidenst követően azonnal megkezdődtek a vizsgálatok, amelyek végén a szakértők úgy nyilatkoztak, hogy nem találtak adatszivárgásra utaló bizonyítékokat. Aztán később egy újabb vizsgálat mégis olyan gyanús jelekre akadt, amelyek arra engedtek következtetni, hogy a kibertámadók mégis hozzáférhettek olyan fájlokhoz, adatbázisokhoz, amik személyes és egészségügyi adatokat is tartalmaztak. Sajnos a gyanakvás nem volt alaptalan, de sokat kellett várni arra, hogy mindez megerősítést is nyerjen.
Az egészségügyi intézmény szerint azokat az állományokat manuálisan kellett átnézni és elemezni, amelyekkel kapcsolatban felmerült a gyanú, hogy illetéktelen kezekbe kerülhettek. Ez pedig időigényes feladatnak bizonyult. (Arra az intézmény nem adott választ, hogy mégis miért tartott majdnem másfél évig a fájlok átnézése.)
Prémium előfizetéssel!
-
Az Adobe nyolc biztonsági rést foltozott be a Photoshop alkalmazáson.
-
Az Adobe Illustratorhoz három biztonsági javítás vált elérhetővé.
-
32 frissítéssel váltak biztonságosabb az Adobe PDF-kezelő alkalmazásai.
-
Az Adobe kritikus veszélyességű hibákat szüntetett meg a kereskedelmi platformjaiban.
-
Több mint 700 biztonsági rést foltozott be a Microsoft a Windows operációs rendszeren.
-
Több mint 100 biztonsági javítás érkezett az Office alkalmazásokhoz.
-
Az SAP letölthetővé tette a szeptemberi biztonsági frissítéseit.
-
Elérhetővé váltak a SharePoint Server szeptemberi frissítései
-
A Microsoft SQL Server több mint 60 biztonsági javítással gyarapodott.
-
Kilenc biztonsági javítást kapott a Microsoft Exchange Server.
Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.
Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat











