<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    美國報告醫療保健數據泄露的升級

    全球網絡安全資訊2021-12-22 06:12:32

    美國報告的醫療保健數據泄露數量連續第三個月增加。

    記錄 由衛生和人類服務部的民權辦公室(OCR)部保持指示報告的數據泄露影響,美國衛生部門在2021年的總數 可能 比總以往任何一年都報高。 

    11 月,OCR 收到了 68 次數據泄露的報告,其中暴露了 500 多條健康記錄。這一數字比 10 月份報告的 59 起違規事件高出 15.25%。 

    雖然 8 月份僅報告了 38 起此類違規行為,但 9 月份報告了 47 起此類違規行為。從 1 月 1 日到 11 月 30 日,向 OCR 報告的 500 條或更多記錄的數據泄露總數為 614。

    今年迄今為止,醫療保健行業數據泄露最嚴重的月份是 6 月,其中報告了 70 起 500 條或更多記錄的泄露事件。7 月和 11 月并列第二嚴重的月份,每個月報告了 68 起違規事件。

    雖然最近幾個月個人數據泄露的數量一直在增加,但受數據泄露影響的記錄總數從 10 月到 11 月有所減少。 

    在 11 月報告的 68 起違規事件中,有 2,370,600 份醫療記錄被暴露、未經允許披露或被盜。這個數字比 10 月份記錄的數字低 33.95%。

    11 月,向 HHS 民權辦公室報告的 10,000 條或更多記錄的數據泄露數量為 30。在這些事件中,有 4 次泄露導致超過 100,000 份健康記錄暴露或被盜。

    11 月報告的大部分數據泄露 (55) 是由黑客攻擊或 IT 事件引起的。盜竊占了兩次違規行為,其中 11 次違規行為是由未經授權的訪問或披露造成的。

    對 11 月記錄的數據泄露事件的地理分析顯示,加利福尼亞州和紐約州報告的泄露事件(七次)比任何其他州都多。馬里蘭州和賓夕法尼亞州各報告了四起違規事件,而伊利諾伊州、印第安納州、密歇根州、明尼蘇達州、新墨西哥州、田納西州、德克薩斯州、弗吉尼亞州和哥倫比亞特區各報告了兩起違規事件。

    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    美國報告醫療保健數據泄露數量連續第三個月增加。
    印尼央行遭勒索軟件襲擊,超 13GB 數據外泄印尼央行遭 Conti 勒索軟件襲擊,內部十余個網絡系統感染勒索病毒。據勒索團伙稱,已成功竊取超過 13GB 內部文件,如印尼央行不支付贖金,將公開泄露數據。月渥太華卡車司機抗議活動捐贈網站現安全漏洞,捐贈者數據遭曝光渥太華抗議加拿大國家疫苗規定卡車司機使用捐贈網站修復了一個安全漏洞,該漏洞暴露了部分捐贈者護照和駕駛執照。
    黑客可以利用上述安全隱患對醫療器械進行攻擊,造成醫療數據泄露、醫療事故甚至醫院功能癱瘓等嚴重后果。醫療數據泄露隱患突出在全球范圍內,醫療數據面臨網絡安全威脅趨于嚴峻。黑客通過網絡安全漏洞控制醫院信息系統、進而向醫院索要贖金勒索攻擊,正在成為主要安全危害。
    問題可能遠不止于此。10月,木馬或僵尸網絡惡意活動情況方面,中國境內近442萬個IP地址對應主機被木馬或僵尸程序控制,與9月相比增長4成。按地區分布感染數量排名前三位分別是廣東省、江蘇省和河南省。 數據安全問題仍在不斷發生。
    隨著網絡空間博弈發展和國際局勢加劇,組織性復雜、計劃性高效和針對性明確網絡攻擊活動更趨常態化,高級持續性威脅(APT)攻擊已成為網絡空間突出風險源。APT 政治化、軍事化、武器化、組織化、隱匿化趨勢日益明顯,與政府部門進一步深度綁定,“雇傭兵”性質更為凸顯,零日漏洞、供應鏈入侵等高水平滲透手段利用呈現常態化特征。在大國博弈背景下,APT 攻防較量更趨復雜,針對APT 事件調查與響應呈
    新冠肺炎疫情肆虐導致全球數字化轉型加劇,進一步引發數據治理相關議題研究熱潮。2022 年 1 月 26 日,美國白宮行政管理和預算辦公室發布了一項聯邦戰略,旨在推動美國政府對網絡安全采取“零信任”方法。在這方面,美國旨在通過加強戰略部署、重視核心技術研究來提升基礎設施復原力,從而維持其在數據基礎設施領域主導地位。
    2022年,世界各國醫療衛生機構發生了多起被網絡攻擊安全事件,惡意攻擊頻繁發生,數據泄露數量令人瞠目,醫療行業網絡安全形勢日益嚴峻。2020年,國家標準化管理委員會發布《信息安全技術健康醫療數據安全指南》,劃分數據分級,提出多場景下安全措施要點并給出安全指南。此后,院方對于“火絨終端安全管理系統V2.0”使用更加得心應手,火絨安全貼心服務得到了工作人員一致稱贊。
    注意到該男子可疑行為員工向他手上噴灑了消毒劑。Manish Kumar和他知己Rajyaguru Gupta已被捕。他們被指控偽造文件、冒充他人進行欺詐和犯罪陰謀。該活動不會與會議同時舉行,因此ZDI決定報銷3,000美元差旅費,以鼓勵黑客親自參與。FBI警告稱,針對去中心化金融DeFi)平臺竊取加密貨幣攻擊將會增加。
    網絡安全微訊早報
    2023-01-09 09:38:38
    直到10月25日,伊朗被動防御組織負責人Qolamreza Yalali準將報告稱,在20天內抵制了針對該國基礎設施120嚴重 DDoS攻擊。威脅行為者不斷調整他們技術以逃避網絡安全措施檢測。OpenAI尚未對這些發現做出回應。Hive勒索軟件團伙本周將該公司添加到其 Tor泄漏站點,威脅要公布被盜數據。該團伙表示,攻擊發生在2022年12月3日,并于2023年1月6日披露。
    連續第12年位居榜首,2022年泄露成本增加了近100萬美元,達到逾1000萬美元。該行業約80%受訪者表示,他們尚未采取此類措施。該研究涉及了2021年3月至2022年3月期間受數據泄露影響550家組織。2022年,數據泄露平均成本達到435萬美元,創歷史新高。
    全球網絡安全資訊
    暫無描述
      亚洲 欧美 自拍 唯美 另类