Több mint 2 millió beteg adata volt veszélyben
Az amerikai Atrium Health több mint kétmillió ügyfelének személyes adataihoz férhettek hozzá illetéktelenek. Pont akkor, amikor kezdett javulni a helyzet az egészségügyi szolgáltatók adatkezelése terén.
Az Atrium Health közölte, hogy az egyik partnerénél bekövetkezett biztonsági incidens következtében rengeteg személyes adat vált kiszolgáltatottá. Jelesül az AccuDoc rendszereit ért támadásról van szó, amelyről immár az is tudható, hogy szeptember 22-29 között következett be. Abban a pár napban az elkövetők tulajdonképpen szabadon garázdálkodhattak az egyik adatbázisban, amely érzékeny adatokat tartalmazott. Arra egyelőre nincs bizonyíték, hogy az adatbázisban lévő adatok mindegyikét kiszivárogtatták volna, vagy azokkal visszaéltek volna, de nyilván nem pusztán időtöltésből hackelték meg a rendszert.
A kompromittált adatbázisban nevek, születési dátumok, címek, biztosítási adatok, számlaegyenlegek, egészségügyi szolgáltatásokkal kapcsolatos adatok és esetenként társadalombiztosítási számok is megtalálhatók voltak. Ugyanakkor betegségekkel összefüggő adatokhoz vagy bankszámlaszámokhoz, illetve bank- és hitelkártyaszámokhoz a támadók nem fértek hozzá. Ennek ellenére 2,65 millió paciens adatával bármit megtehettek a feketekalapos hackerek.
Az Atrium Health azért is vonzó célpont, mert az Egyesült Államokban több millió személy számára biztosít egészségügyi és wellness szolgáltatásokat. Összesen több mint 40 kórházzal és 900 egészségügyi központtal áll szoros kapcsolatban.
Prémium előfizetéssel!
-
Több mint 700 biztonsági rést foltozott be a Microsoft a Windows operációs rendszeren.
-
Több mint 100 biztonsági javítás érkezett az Office alkalmazásokhoz.
-
Elérhetővé váltak a SharePoint Server szeptemberi frissítései
-
A Microsoft SQL Server több mint 60 biztonsági javítással gyarapodott.
-
Az Elasticsearch fejlesztői négy biztonsági hibáról számoltak be.
-
A MikroTik RouterOS-hez fontos biztonsági frissítések érkeztek.
-
Egy tucat sebezhetőségről számoltak be a Roundcube Webmail fejlesztői.
-
Az OpenSSH fejlesztői három hibajavítást adtak ki.
-
A VMware Workstation és Fusion két kritikus veszélyességű hibát tartalmaz.
-
A DotNetNuke fejlesztői számos biztonsági rést foltoztak be.
Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.
Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat











