<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    泄露35TB數據,醫療巨頭Henry Schein遭受黑貓勒索組織攻擊

    小銳說安全2023-11-10 11:12:08

    近日,據Bleeping Computer 網站消息,BlackCat(黑貓)勒索軟件團伙將醫療保健巨頭Henry Schein 添加到了其暗網泄露網站,并聲稱其破壞了該公司的網絡,竊取了35 TB的敏感文件,這些文件包括了Henry Schein 內部員工工資信息和股東信息等。

    網絡攻擊致使Henry Schein部分業務中斷

    發現遭遇網絡襲擊后,Henry Schein 迅速采取了預防措施。公司信息小組人員暫時離線下架某些系統,以及采取其他旨在控制事件蔓延的措施,雖然此舉很好限制了網絡事件帶來的惡劣影響持續升級,但也導致 Henry Schen 的一些業務運營暫時中斷。

     

    值得一提的是,黑貓團伙表示由于贖金談判失敗,在 Henry Schein 幾乎完成恢復所有系統之際,他們再次加密了該公司的網絡設備。如果贖金談判沒有進展,會把部分 Henry Schein 內部工資數據和股東文件夾發布到泄密網站上。目前, Henry Schein 在黑貓數據泄露網站上的條目已被刪除,暗示該公司將重啟談判或支付贖金。

    (BlackCat泄密網站)

    Henry Schein公司遭受黑貓攻擊事件的背后,折射出企業在網絡安全防護方面仍存在薄弱環節。網絡攻擊日益猖獗,企業應當認識到保護客戶和公司敏感數據的重要性,并采取更嚴密的安全策略,建立完善的安全體系,包括實施合適的安全設備、定期進行漏洞掃描和安全評估對此,銳成信息建議企業用戶:

    ·       部署SSL證書,實現網站HTTPS加密保護及身份的可信認證,加密傳輸數據,防止數據被泄露或篡改;

    ·       加強員工信息安全培訓,提高對網絡攻擊的認識和防范意識;

    ·       部署郵件安全證書,對發件人進行身份簽名認證,加密郵件內容;

    ·       實施多重身份驗證,在創建強密碼之后,通過實施多因素身份驗證 (MFA)來進一步保護系統安全;

    ·       定期安裝更新及備份數據,對使用的操作系統和應用程序持續更新,并通過將數據從主存儲轉移到輔助存儲來備份數據。

     

    如BlackCat這樣的黑客組織的存在顯示了敏感數據的價值。但無論攻擊者的效率如何,企業必須采取必要的預防措施,以降低他們入侵系統的機會。如您還有其他疑問或需求,可搜索銳成信息獲得支持。

    信息安全醫療
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    隨著醫療行業數字化進程不斷加速,醫療服務水平極大地提升,但隨之而來的信息安全風險日益嚴重。為認真貫徹落實健康中國戰略、加快新型基礎設施建設和數字中國建設,12月25-26日,以“互聯互通——通向智慧醫院的橋梁”為主題的首屆全國醫療健康信息互聯互通與智慧醫院建設大會在線上召開。會上,天融信科技集團助理總裁李建彬發表《醫療業務數據安全治理體系建設“六步走”》主題演講。
    近年來,健康醫療大數據的應用和發展已上升至國家戰略高度。本次分論壇由中國醫院協會健康醫療大數據應用管理專業委員會主辦,中山大學附屬第一醫院和中國信息安全測評中心承辦。當天在線人次超過4千人。全球范圍內,醫療行業已成為網絡攻擊竊密、非法數據販賣的“重災區”,醫療行業的數據泄露成本連續11年全球最高。專委會本屆年會以“健康醫療大數據新格局:科技賦能面向未來”為主題。
    年度信息安全行業盛會——INSEC WORLD 世界信息安全大會將于11月23至26日,再次于成都·中國西部國際博覽城與大家會面。本屆INSEC WORLD 世界信息安全大會很榮幸邀請到中央網信辦專家咨詢委員會顧問、中國工程院院士沈昌祥先生領銜大會主旨演講。本屆大會為期4天,其中包括2日高階培訓,2大主題論壇和8場細分領域分論壇,以及2日高質量的信息安全技術線下展示。
    近日,APP用戶隱私保護問題再次受到關注。當前,醫療APP過度收集信息、泄露隱私等現象日益常見,民眾對此關注度持續升高。有專家表示,醫療APP獲取的隱私信息范圍大到驚人,遠超出國家規定范圍。互聯網診療發展勢頭迅猛,通過移動終端開展診療也是必然趨勢,作為互聯網診療的重要載體,醫療APP有望迎接井噴式發展。
    多位行業知名專家、領導就提升健康醫療大數據開發與使用的效率和安全性,保障我國人民的健康權益和數字經濟發展提出真知灼見。
    10月13日,位于以色列中部哈德拉的希勒爾雅菲(Hillel Yaffe)醫療中心成為勒索軟件攻擊的目標,該次攻擊影響了其計算機系統,但仍然能夠治療患者。
    近年來,醫院頻繁遭受網絡病毒攻擊,導致經濟損失的同時,更會使人民生命健康面臨嚴重威脅。天融信EDR內置的虛擬沙盒,可對病毒的攻擊行為進行還原,精準識別未知病毒威脅。天融信TopATD將沙箱的檢測結果返回給防火墻及病毒過濾網關,動態阻斷未知病毒。天融信EDR通過和防火墻聯動,將資產信息上報,由防火墻將可能存在威脅的終端加入黑名單,阻斷其對外訪問,統一威脅終端聯動處置,加快處置效率。
    “全國醫療機構網絡信息安全管理辦法正在起草中,不久將會出臺。”一消息人士近日在中國互聯網大會上透露,新冠疫情暴發后,全球醫療健康數據頻繁受到黑客攻擊,國內開始重視醫療健康數據的價值,希望通過立法、加強監管等多維度方式提升醫療健康數據的整體安全水平。
    新冠疫情暴發后,全球醫療健康數據頻繁受到黑客攻擊,國內開始重視醫療健康數據的價值,希望通過立法、加強監管等多維度方式提升醫療健康數據的整體安全水平。
    小銳說安全
    暫無描述
      亚洲 欧美 自拍 唯美 另类