<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    美國路易斯安那州醫院遭勒索攻擊,27萬名患者信息泄露

    VSole2023-01-04 09:41:17

    據BleepingComputer 12月28日消息,位于美國路易斯安那州的查爾斯湖紀念醫院 (LCMHS) 發出通告稱,該院近期發生了一起網絡勒索攻擊事件,近27萬名患者信息遭到泄露。

    根據 LCMHS 網站發布的公告,數據泄露發生在 2022 年 10 月 21 日,當時安全團隊檢測到了計算機網絡上存在異常活動。在10 月 25 日結束的一項內部調查顯示,攻擊者獲得了對 LCMHS 網絡的未授權訪問權限,并竊取了敏感文件。這些文件包含患者信息,如患者姓名、出生日期、住址、病例、患者識別號、醫保信息、支付信息等。

    LCMHS 向美國衛生與公共服務部 (HHS) 報告了這一事件。當局公布的報告稱,有 269752 名患者受到該事件的影響。

    LCMHS已從12月23日開始以郵件的形式,將此次數據泄露事件告知受影響的患者。

    LCMHS 是路易斯安那州查爾斯湖最大的醫療綜合體,包括一家擁有 314 個床位的綜合醫院、一家擁有 54 個床位的婦女醫院、一家擁有 42 個床位的行為健康醫院,以及一個面向未投保公民的初級保健診所。

    Hive 勒索軟件聲稱對此次攻擊負責

    Hive 勒索軟件組織于 2022 年 11 月 15 日在其數據泄露網站上列出了 LCMHS,這通常是在支付贖金談判失敗后采取的步驟。有趣的是,攻擊者聲稱加密發生在 2022 年 10 月 25 日,即 LCMHS 報告首次檢測到網絡入侵的四天后。

    Hive 還發布了據稱在破壞 LCMHS 系統后被盜的文件,但BleepingComputer目前還無法確認這些文件是否真實。

    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    美國路易斯安那州醫院勒索攻擊27萬名患者信息泄露
    美國農業部發言人表示,他們可能遭到了Clop的攻擊,該部門將首次因為數據泄露接受調查。多個州級組織也宣布遭遇MOVEit漏洞相關的數據泄露事件。此次利用的MOVEit SQL注入零日漏洞CVE-2023-34362。CISA通報稱,Clop組織在5月27日開始利用該漏洞發起攻擊
    美國農業部發言人表示,他們可能遭到了Clop的攻擊,該部門將首次因為數據泄露接受調查。多個州級組織也宣布遭遇MOVEit漏洞相關的數據泄露事件。此次利用的MOVEit SQL注入零日漏洞CVE-2023-34362。CISA通報稱,Clop組織在5月27日開始利用該漏洞發起攻擊。俄烏戰爭伊始,哥斯達黎加27個政府機構受到俄羅斯組織Conti的勒索軟件攻擊,該國總統被迫宣布全國緊急狀態。美國聯邦調查人員后來表示,他們通過網絡行動,追回了大部分贖金。
    聯邦地方機構紛紛被黑,海量公民數據勒索
    一、發展動向熱訊
    據悉,受此次事件影響的人群,主要涉及路易斯安那州公共安全和懲教部、薩克拉門托縣成人懲教健康中心和Mediko Correctional Healthcare等組織機構。美國當局指控被其犯有敲詐勒索、銀行欺詐和身份盜竊等罪名。截止目前,已有數百名受害者落中招。瓦努阿圖的議會、警方和總理辦公室的網站已癱瘓。
    針對美國自推出“網絡威懾”戰略以來,仍存在常被網絡攻擊的形勢,概述了美國威懾和網絡威懾戰略,梳理了美國網絡威懾機制方案和存在的問題,以及多方質疑有效性的聲音,通過戰略文件詞頻統計、研究類文章統計、國會報告統計、新聞量統計、新聞熱度統計等,發現了自 2019 年以來美國網絡威懾戰略逐漸弱化的跡象,繼而分析了美國由“網絡威懾”戰略轉向“前出防御”“持續交鋒”戰略,認為美國從“不戰而屈人之兵”轉向“先發
    美國司法部本周宣布,聯邦調查局特工成功瓦解了一個臭名昭著的勒索軟件集團 Hive,并阻止了價值 1.3 億美元的贖金勒索行為,受害者不再需要支付贖金。聯邦調查局聲稱,通過秘密入侵 Hive 服務器,悄悄地拿到 300 多個解密密鑰,并將它們傳回給數據被該組織鎖住的受害者。
    同時,美國司法部長梅里克表示,警方正在構建Hive開發人員、管理員和附屬機構的地圖,作為逮捕、扣押Hive 勒索軟件組織以及其他行動的重要支撐證據。最終,Hive勒索軟件組織被FBI一鍋給端了,整個組織結構遭到了毀滅性的打擊。目前尚不清楚的是,Hive勒索軟件組織主要領導與核心成員是否已經被逮捕。持續增強勒索攻擊的打擊力度美國FBI聯合歐洲警方共同執法,對Hive勒索軟件組織進行徹底的打擊,進一步體現了全球主要國家對于勒索攻擊的態度。
    FBI:我們攻擊了黑客
    2023-01-31 11:28:05
    這對Hive來說是一個沉重打擊。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类