Megint véradókra csaptak le a kiberbűnözők
Újabb véradással foglalkozó szervezetet ért súlyos kibertámadás az Egyesült Államokban.A zsarolóvírusokat bevető kiberbűnözőkről már eddig is tudtuk, hogy nem válogatnak sem az eszközökben, sem a célpontjaikban. Sokszor semmiféle belátással nincsenek arra sem, hogy az akcióikkal adott esetben életeket veszélyeztetnek. Elég, ha csak a kórházak vagy egyéb egészségügyi intézmények ellen elkövetett, egyre nagyobb számú támadásaikra gondolunk.
Tavaly az Egyesült Államok egyik jelentős véradással foglalkozó szervezete a OneBlood már elszenvedett egy ransomware típusú incidenst, aminek következtében több helyen komolyabb fennakadások voltak a vérellátásban. Azóta az incidens kivizsgálói azt is igazolták, hogy a kiberbűnözők nem kizárólag informatikai rendszereket titkosítottak, hanem érzékeny adatokat is loptak. (A OneBlood eddig még nem közölte, hogy hány személyt érintett az adatszivárgás.)
Sajnos a OneBlood incidense nem maradt követő nélkül, ugyanis a New York Blood Center (NYBC) hivatalosan is közölte, hogy január 26-án egy ransomware támadás miatt keletkeztek fennakadások a rendszereiben. Amint az üzemeltetők detektálták az eseményt, rögtön megtették a szükséges intézkedéseket. Ezek részeként számos szervert állítottak le, hogy elkerüljék a további károkat. Emellett külső szakértőket vontak be a helyreállításba, illetve az incidens kivizsgálásába.
Az NYBC több mint 500 kórház vérellátásában működik közre, ezért különösen fontos a rendszereinek folyamatos rendelkezésre állása. A szervezet jelezte, hogy a támadás miatt már el kellett halasztani véradásokat, ami most különösen aggasztó. Az NYBC ugyanis éppen néhány nappal ezelőtt jelezte, hogy az utóbbi időben 35 százalékkal kevesebben adtak vért, emiatt egyre súlyosabb vérhiány kezd kialakulni.
Az incidens kivizsgálása jelenleg is folyamatban van, és egyelőre nem tudni, hogy adatszivárgás történt-e. Eddig egyik nevesebb kiberbanda sem vállalta magára az akciót.
-
A Kerberos esetében egy közepes veszélyességű biztonsági hibára derült fény.
-
A Google 48 biztonsági rést foltozott be az Androidon.
-
A Samsung két biztonsági hibáról számolt be az Exynos kapcsán.
-
A NETGEAR fontos frissítéseket adott ki egyes routereihez és WiFi-eszközeihez.
-
A VMware Aria Operations több biztonsági hibajavítást kapott.
-
A Google biztonsági frissítést adott ki a Go-hoz.
-
A Zyxel CPE szériás eszközökben két súlyos sebezhetőség található.
-
Az Apache Solr esetében két biztonsági frissítés vált elérhetővé.
-
A VMware Avi Load Balancer egy súlyos hiba miatt kapott frissítést.
-
Az Apple 29 biztonsági rést foltozott be az iOS és az iPadOS operációs rendszeren.
Annak ellenére, hogy egyre többen használnak hirdetésblokkolókat és kifinomult biztonsági szoftvereket, a hirdetéseken keresztül terjedő rosszindulatú szoftverek még mindig nagy problémát jelentenek.
Találkoztál már az online térben adathalászokkal? Estél már áldozatául vírusoknak, hackereknek? Ismered az online veszélyeket és védekezel is ellenük?