<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    泄露的服務器向 Meow 攻擊者暴露 1200 萬份醫療記錄

    Andrew2020-12-24 18:13:18

    研究人員透露,在臭名昭著的meow攻擊者攻擊暴露云服務之前,一家醫療保健技術公司泄漏了1200萬條關于患者的記錄,包括高度敏感的診斷。

    由Anurag Sen領導的SafetyDetectives小組在例行IP地址掃描后于10月下旬發現了泄漏的Elasticsearch服務器,盡管目前尚不清楚數據在此之前暴露了多長時間。

    它的歷史可以追溯到越南科技公司創新醫療保健解決方案(iSofH),該公司為18家醫療機構(包括8家頂級診所)提供電子病歷和醫院管理軟件。

    由于該服務器在沒有加密或密碼保護的情況下公開暴露,因此研究人員能夠查看包含1200萬條記錄的4GB數據庫,大約有80,000名患者和醫護人員受到影響。

    該數據是欺詐者的寶庫,其中包含全名和出生日期,郵政和電子郵件地址,電話號碼,護照詳細信息,信用卡號,病歷以及最近的檢查結果和診斷。

    它還包括一些孩子的個人信息。

    發現后三天,喵喵機器人攻擊了數據庫,該機器人刪除了未指定數量的索引。

    在11月中旬與iSofH和越南CERT接觸無濟于事后,研究人員終于能夠在12月初與后者聯絡,盡管顯然該組織似乎尚未被說服認真對待。

    盡管存在使用泄漏數據進行后續勒索和欺詐攻擊的可能性。

    “該服務器包含極其詳細的患者信息和日志,以及有關公司員工的個人信息,甚至是有關iSofH所運營的各醫院工作的醫生的部分信息。如果這樣的信息落入罪犯的手中,這將同時對醫生,公司職員和患者構成嚴重的安全風險。

    “更廣泛地說,邪惡的用戶可以利用泄露全名,地址和電子郵件的方式,以身份盜竊和金融欺詐的形式對受害者造成嚴重的財務和聲譽損害。信用卡信息的可用性進一步加劇了受害者的潛在危險,使他們容易受到信用卡欺詐和其他金融犯罪的傷害。”

    醫療
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    在互聯網時代,每家醫院都有網站或業務系統,傳統的HTTP明文傳輸已無法滿足安全加密需求。所以,在網站和系統上部署SSL證書,開啟HTTPS安全協議實現內容加密傳輸,已經不可或缺。同時為方便患者,很多醫院已經接入微信,通過公眾號和小程序即可預約掛號或者在線問診。啟用SSL證書和HTTPS,可以有效保障業務數據安全加密傳輸。那么醫療行業常用的SSL證書有哪些呢?一起來看看吧。醫療行業常用的SSL證書品
    醫療保健SaaS提供商Welltok在11月24日發出警告,透露該公司所使用的文件傳輸程序在一次數據盜竊攻擊中遭到黑客入侵,導致近850萬美國患者的個人數據遭泄露。
    醫療保健領域的商業電子郵件入侵(BEC)攻擊今年增加了279%,異常安全發布的一份新報告顯示。數據還表明,高級電子郵件攻擊增加了167%,包括BEC,憑據網絡釣魚,惡意軟件和勒索。
    根據Code42的最新報告,包括醫療設備制造商、生物技術和制藥公司在內的醫療和生命科學公司的內部數據丟失事件發生率正不斷上升。生命科學行業的CISO理解這一問題的緊迫性,78%的CISO表示他們有專門針對內部風險或威脅的計劃。22%的受訪者沒有專門針對內部風險的計劃,其中80%表示他們的公司計劃在未來12個月內實施一項計劃。69%的受訪者預計公司明年的內部人員風險管理預算將會增加。
    近日,醫療設備制造商ZOLL表示,1月份的一次網絡攻擊暴露了超過100萬人的敏感信息。“可能已披露的信息包括您的姓名、地址、出生日期和社會安全號碼。也可能會推斷您使用或被考慮使用ZOLL產品。”ZOLL為受害者提供為期兩年的 Experian 身份盜竊保護服務。此前,ZOLL曾在2018年、2019年兩次宣布數據泄露。
    近日,醫療設備制造商ZOLL表示,1月份的一次網絡攻擊暴露了超過100萬人的敏感信息。
    Zoll生產一系列設備,包括除顫和監測工具,以及用于循環和心肺復蘇反饋、數據管理、治療溫度管理和通氣的設備。醫療設備制造商 Zoll 表示,1月份的一次網絡攻擊暴露了其超過100萬人的敏感信息。Zoll 表示,他們對該事件的調查“正在進行中”。Zoll 為受害者提供為期兩年的 Experian 身份盜竊保護服務。Zoll 此前曾在 2018 年宣布數據泄露,最終導致他們在一年后起訴IT供應商梭子魚網絡。Zoll聲稱供應商負責在服務器遷移過程中暴露電子郵件服務器。
    在最壞的情況下,他們可能會危及整個關鍵基礎設施。
    總部位于肯塔基州的CorrectCare Integrated Health Inc.服務器配置錯誤暴露了近60萬名囚犯的敏感信息。
    Andrew
    暫無描述
      亚洲 欧美 自拍 唯美 另类