<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    GoAnywhere MFT黑客攻擊導致社區衛生系統數據泄露

    VSole2023-02-17 17:21:17

    社區衛生系統 (CHS) 披露了一起數據泄露事件,攻擊者利用了Fortra的GoAnywhere MFT平臺中的零日漏洞。

    社區衛生系統(CHS) 是美國領先的醫療保健提供者之一。CHS 經營著79家急癥醫院和1000多個其他護理場所,包括執業醫師、緊急護理中心、獨立急診室、職業醫學診所、影像中心、癌癥中心和門診手術中心。社區衛生系統 (CHS) 是網絡攻擊的受害者,威脅參與者利用Fortra 的 GoAnywhere MFT安全文件傳輸平臺中最近披露的零日漏洞( CVE-2023-0669 )。

    Community Health Systems 最近收到其第三方提供商 Fortra 的通知,稱 Fortra 遇到了暴露公司數據的安全事件。CHS 啟動了一項調查,以確定其系統是否受到影響,并發現多達100萬患者受到影響。

    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    社區衛生系統 披露了一起數據泄露事件,攻擊者利用了Fortra的GoAnywhere MFT平臺中的零日漏洞。社區衛生系統 是美國領先的醫療保健提供者之一。CHS 經營著79家急癥醫院和1000多個其他護理場所,包括執業醫師、緊急護理中心、獨立急診室、職業醫學診所、影像中心、癌癥中心和門診手術中心。
    2023年,數據泄露和網絡攻擊事件仍然頻發,涉及面廣,影響力大,很多全球知名的企業組織也因此面臨著監管合規與社會輿情的雙重壓力。
    隨著全球數字化步伐的加速,網絡安全問題日益突出。其中,勒索軟件以其高度的破壞性和逐利性,成為全球網絡安全領域的一大頑疾。2023年,勒索軟件繼續呈現出活躍的態勢,給全球范圍內的組織和個人造成了巨大損失。
    報告顯示,2023年3月份發生了459次勒索軟件攻擊,環比增長91%,同比增長62%,是近年來勒索軟件攻擊次數最多的月份。
    Fortra警告客戶注意GoAnywhere MFT新的身份驗證繞過漏洞,該漏洞被跟蹤為CVE-2024-0204(CVSS 評分 9.8),成功利用該漏洞將攻擊者能夠創建管理員用戶。該漏洞影響Fortra GoAnywhere MFT 6.x 6.0.1和Fortra GoAnywhere MFT 7.4.0及更早版本。Fortra在發布GoAnywhere MFT 7.4.1時解決了該問題。此
    Clop勒索軟件團伙已經開始使用Fortra GoAnywhere MFT安全文件共享解決方案中的零日漏洞勒索數據被盜的公司。
    據BleepingComputer 2月10日消息,Clop 勒索軟件組織最近利用 GoAnywhere MFT 安全文件傳輸工具中的零日漏洞,從 130 多個企業組織中竊取了數據。Clop向BleepingComputer透露,他們在攻擊系統服務器10天后竊取了相應數據,并稱還可以通過受害者網絡橫向移動,從而部署勒索軟件有效負載來加密系統
    研究為期六個月,于2023年5月結束
    根據 NCC Group 根據其觀察得出的統計數據編制的報告,上個月打破所有勒索軟件攻擊記錄的原因是 CVE-2023-0669。
    PaperCut應用服務器在上個月進行了更新,存在兩個主要漏洞,該漏洞可能會允許遠程攻擊者執行未經認證的代碼和訪問敏感信息。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类