<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    英國一家私人生育診所被勒索軟件攻擊

    全球網絡安全資訊2021-11-12 07:32:01

    李斯特生育診所說,該診所用于掃描醫療記錄的Stor-a-file有限公司在發給1700名患者的一封信中被一個"網絡團伙""黑客攻擊"。

    文件管理公司透露,有13個組織受到影響,其中6個與醫療保健有關。

    雖然它已通知警方和信息專員辦公室,但存儲文件有限公司表示,黑客訪問醫療信息的可能性"不能排除"。

    "根據我們的調查,這一事件僅限于我們以電子方式保存的少量記錄,"它表示。

    在李斯特生育診所發給1700名患者的一封信中,它表示,受攻擊影響的Stor-a file IT系統上有患者醫療記錄。醫療記錄包括同意書、病史和測試結果、治療建議和生育治療記錄。不包括信用卡或借記卡詳細信息。

    "Stor-a file 告知我們,訪問其系統的網絡團伙提出了贖金要求,但未支付贖金,該團伙還發布了他們在黑網上訪問的一些數據,"它補充說。

    奧布雷拉安全工業公司MSS總監喬治·帕帕馬加里蒂斯在評論這一消息時說:"這是一次毀滅性的網絡攻擊。這些信息可用于進一步的敲詐勒索攻擊或在黑網上出售,醫療保健信息為網絡罪犯賺取的錢比信用卡數據多得多。

    "醫療保健組織最近已成為網絡罪犯的主要目標,Obrela 最近的一項研究顯示,去年 81% 的英國醫療保健組織遭受了勒索軟件攻擊,導致 38% 的醫療保健組織支付了贖金。

    鑒于這些攻擊的增加,醫療保健組織現在必須努力確定其網絡安全的優先級,通過實施防止優先進入系統和部署惡意軟件的工具,同時始終驗證其供應鏈的安全性。

    醫療保健診所
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    私人生育診所的數據在勒索軟件攻擊后處于危險之中,該攻擊襲擊了一家文檔管理公司。
    由于網絡攻擊,亞利桑那州的一家醫療診所幾乎丟失了電子健康記錄 (EHR) 系統中輸入的所有數據。
    當時LVHN表示,攻擊“涉及”一套與放射腫瘤治療相關的患者照片系統。這家醫療保健集團表示,BlackCat已經提出了贖金要求,但LVHN拒絕向這個犯罪團伙支付贖金。幾周后,BlackCat揚言要公布從該系統竊取的數據。泄露的屏幕截圖包括描述性侵犯指控的手寫筆記的掃描件以及涉及該事件的一名男學生和兩名女學生的名字。
    研究人員透露,在臭名昭著的meow攻擊者攻擊暴露云服務之前,一家醫療保健技術公司泄漏了1200萬條關于患者的記錄,包括高度敏感的診斷。該數據是欺詐者的寶庫,其中包含全名和出生日期,郵政和電子郵件地址,電話號碼,護照詳細信息,信用卡號,病歷以及最近的檢查結果和診斷。發現后三天,喵喵機器人攻擊了數據庫,該機器人刪除了未指定數量的索引。盡管存在使用泄漏數據進行后續勒索和欺詐攻擊的可能性。
    奎斯特診斷公司向美國證券交易委員會(SEC)通報稱,公司旗下生育診所ReproSource在八月份遭到了勒索軟件攻擊,約 350,000 名患者的大量健康信息和財務信息遭到泄漏,部分患者的社會安全號碼(ssn)和信用卡號碼也遭到泄漏。
    Rhysida勒索軟件組織于今年5月首次被披露,自那時起,它就與幾起影響巨大的攻擊事件有關,其中包括對智利軍隊的攻擊。最近,該組織還與針對Prospect Medical Holdings的攻擊有關,影響了美國的17家醫院和166家診所。在這次攻擊之后,美國衛生與公眾服務部將Rhysida定義為對醫療保健行業的重大威脅。
    社區衛生系統 披露了一起數據泄露事件,攻擊者利用了Fortra的GoAnywhere MFT平臺中的零日漏洞。社區衛生系統 是美國領先的醫療保健提供者之一。CHS 經營著79家急癥醫院和1000多個其他護理場所,包括執業醫師、緊急護理中心、獨立急診室、職業醫學診所、影像中心、癌癥中心和門診手術中心。
    在過去的兩年里,考慮到疫情給患者造成的巨大損失,COVID-19病毒一直醫療保健組織的心腹之患——這是理所當然的。但另一個造成巨大傷害的威脅受到的關注比起COVID-19則微不足道——勒索軟件。雖然勒索軟件攻擊占據了很多頭條新聞,但經常在討論中缺失的這種威脅可能給患者造成的不可挽回的傷害。
    盡管發出了通知,但黑客仍繼續訪問并泄露了PHI,直到2014年8月。數據泄露時,Community Health Systems擁有,租用或運營206家附屬醫院。CHSPSC的網絡攻擊影響了總共6,121,158個人。威脅組使用受損的管理憑據遠程訪問CHSPSC的信息系統,以進入公司的虛擬專用網絡。OCR對事件進行的調查發現,長期以來系統性地違反了HIPAA安全規則,其中包括未能實施信息系統活動審查,安全事件程序和訪問控制,以及未能進行風險分析。
    健康醫療數據的保密性要求包括個人隱私級別和國家安全級別兩個層級。完整性要求數據的完整性要求是指確保數據不被未授權的篡改。目前,健康醫療數據安全服務還不完備,對輸出的產品和服務的要求不明細。數據安全方面,數據安全相關標準正在制定完善過程中。健康醫療數據安全方面,《健康醫療數據安全指南》對健康醫療數據安全保護提出了綱領性要求。
    全球網絡安全資訊
    暫無描述
      亚洲 欧美 自拍 唯美 另类