Véradók adatait lopták el a kiberbűnözők
Az Egyesült Államok egyik ismert, véradással foglalkozó nonprofit szervezetét súlyosabb támadás érte, mint azt eredetileg gondolta.A OneBlood jelentős szerepet játszik egyes amerikai régiókban a véradások lebonyolításában, a laboratóriumi vizsgálatokban, illetve a vér elosztásában. A nonprofit szervezet tavaly, július 31-én adott ki egy közleményt, amelyben arról tájékoztatott, hogy egy zsarolóvírussal végrehajtott támadás következtében az informatikai infrastruktúrájában jelentős fennakadások keletkeztek. Az elkövetők egyebek mellett virtuális gépeket is kompromittáltak.
Az üzemeltetők a helyreállítást azonnal megkezdték, de a vérszállításban így is fennakadások voltak, ami több mint 250 kórházat érintett. Volt olyan hely, ahol a vérhiány miatt különféle vészhelyzeti protokollokat kellett életbe léptetni.
A kibertámadás detektálását követően azonnal megkezdődtek a vizsgálatok, amelyek eredménye részben mostanra vált publikussá. A közzétett információk alapján kijelenthető, hogy a támadók 2024. július 14-29. között észrevétlenül tudtak ténykedni a szervezet hálózatában. Ezért alapos gyanú volt arra, hogy nem kizárólag titkosításokat végeztek, hanem adatokat is szivárogtattak. Sajnos ez a gyanú mostanra be is igazolódott.
A OneBlood már értesítette az incidensben érintett véradókat és egyéb személyeket. Közölte, hogy az elkövetők olyan fájlokhoz fértek hozzá, amelyek neveket és társadalombiztosítási számokat tartalmaztak.
A szervezet az érintetteknek egyéves adatvédelmi monitorozó szolgáltatásra fizetett elő.
-
Az Apple 29 biztonsági rést foltozott be az iOS és az iPadOS operációs rendszeren.
-
A macOS megkapta az idei első nagy biztonsági frissítését.
-
Az Apple 18 biztonsági hibáról számolt be a watchOS kapcsán.
-
A Cacti fejlesztői hat biztonsági hiba miatt adtak ki frissítést.
-
A Microsoft egy biztonsági hibáról számolt be az Edge webböngésző kapcsán.
-
A SonicWall egy nulladik napi sebezhetőségre hívta fel a figyelmet az SMA 1000 kapcsán.
-
A GitLab újabb biztonsági frissítést kapott.
-
A ClamAV egy fontos hibajavítást kapott.
-
A Cisco Meeting Management esetében egy kritikus veszélyességű hiba megszüntetésére van szükség.
-
39 biztonsági javítást érkezett a MySQL-hez.
Találkoztál már az online térben adathalászokkal? Estél már áldozatául vírusoknak, hackereknek? Ismered az online veszélyeket és védekezel is ellenük?
Az ESET HOME Security legújabb verziója új és továbbfejlesztett funkciókkal véd a személyazonosságlopás, az adathalászat és más fenyegetések ellen.