<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    一起釣魚網絡攻擊泄露了Revere Health 12000名患者的醫療信息

    安全俠2021-08-25 03:26:30

    Revere Health營銷和溝通主管Bob Freeze表示,6月21日,這名員工的電子郵件被侵入了約45分鐘,并由此泄露了圣喬治迪克西心臟心臟病科患者的一些信息。該公司認為黑客的目的并不是公布病人的醫療信息,而是為了向Revere的其他員工發起更復雜的網絡釣魚郵件攻擊。

    Revere Health在對該漏洞進行了兩個月的調查后得出了這一結論,他們發現患者的醫療信息沒有被分享到網上分享,另外還認為該漏洞對受影響患者的影響為“低風險”。Freeze表示,該公司已經聯系了受影響的患者并建議他們密切關注他們的任何醫療信息是否被共享。

    據該新聞稿稱,通過此次泄露獲得的信息包括醫療記錄號碼、出生日期、提供者姓名、程序和保險提供者姓名。據Freeze披露稱,此次數據攻擊沒有泄露信用卡等財務信息。

    網絡釣魚郵件攻擊是黑客獲取敏感記錄和信息的常見方式。據美國聯邦貿易委員會(FTC)稱,這些網絡釣魚攻擊通常看起來像是來自可靠公司的合法郵件,它會要求用戶打開一個附件--通常是一個網頁鏈接,一旦用戶打開附件就可能安裝惡意軟件竊取某人的信息。

    釣魚郵件誘使用戶打開附件的常見原因有:賬戶有可疑活動、支付信息有問題、支付頁面鏈接、免費商品優惠券和政府退款。釣魚攻擊也可以通過文本發送。

    這些攻擊相當普遍,在FBI的2020年網絡犯罪報告中,有241342名該類型攻擊的受害者,這些攻擊造成了超過5400萬美元的損失。2020年,網絡釣魚攻擊比2019年增加了99.8%,2019年報告了114702起網絡釣魚攻擊。2018年只有26379起網絡釣魚攻擊事件。

    Freeze表示,Revere Health進一步加強了技術安全協議并將向員工發送測試釣魚郵件。如果員工點擊了測試釣魚郵件,他們將必須接受來自Revere HealthIT部門的培訓。

    據Freeze報道,Revere Health建議員工在閱讀電子郵件之前要仔細檢查郵件的所有內容,其中包括查看郵件地址。根據FTC的說法,網絡釣魚攻擊的一種常見方法是將網絡釣魚的電子郵件地址顯示為一個普通的名稱,但一旦點擊它它通常會有一個更復雜、不匹配的電子郵件地址。

    FTC列舉了防止成為網絡釣魚攻擊受害者的常見方法,包括更新設備軟件、安裝安全軟件、使用多因素識別及定期備份數據。此外,不要打開任何來自未被識別的電子郵件地址或電話號碼的鏈接。

    如果有人認為自己遭到了網絡釣魚攻擊,他們應該登錄IdentityTheft.gov網站,然后根據可能被竊取的信息按照上面列出的步驟進行操作,隨后更新設備的安全軟件。

    網絡釣魚醫療
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    近兩年來,醫院、醫療保險機構先后被曝發生重大數據泄露事件,消費者越來越擔心自己的受保護健康信息(PHI)會不會落入壞人之手。最近,RSA對7500名歐美消費者進行了調查,其《數據隱私報告》顯示,59%的受訪者憂慮自身醫療數據被黑;39%擔心黑客會篡改自己的醫療信息。 消費者的這種擔心并非空穴來風。醫療行業仍然是黑客的首要目標,且還有來自內部人威脅的巨大風險。 為什么黑客會盯上醫療行業 醫療行業的幾
    來自Abnormal Security的一份AI支持的世界報告中的電子郵件安全狀況顯示,安全領導者高度關注GenAI制造更復雜電子郵件攻擊的潛力,許多人要么已經遭受了AI生成的電子郵件攻擊,要么強烈懷疑這種情況。
    Check Point Research與來自網絡安全公司Otorio的專家分享了他們對數千個全球組織的大規模網絡釣魚活動進行調查詳細信息。專家注意到,網絡釣魚活動背后的運營商主要針對能源和建筑公司,但他們不小心暴露了在攻擊中被盜的憑據,這些攻擊可通過簡單的Google搜索公開查看。網絡釣魚者使用了獨特的基礎結構和受損的WordPress網站來存儲被盜的數據。對大約500個被盜憑證的子集進行的分析顯示,受害者屬于各種目標行業,包括IT,醫療保健,房地產和制造業。
    網絡釣魚19式
    2022-11-27 07:33:13
    隨著技術的進步,黑客和網絡犯罪分子將不斷開發新的網絡釣魚技術來竊取敏感數據。更專業的攻擊者甚至會從合法公司復制完全相同的電子郵件格式,并包含惡意鏈接、文檔或圖像文件,以欺騙用戶“確認”其個人信息或自動下載惡意代碼。建議通過適當的渠道與該帳戶的個人核實溝通。在過去,瀏覽器可以檢測到沒有啟用HTTPS的網站,這是防止網絡犯罪的第一道防線。
    回撥網絡釣魚團伙已經改變了其社會工程方法,將原來的虛假訂閱誘餌繼續用于攻擊的第一階段,但隨后轉而假裝幫助受害者處理感染或黑客攻擊。
    據外媒報道,根據醫療保健公司Revere Health上周五發布的新聞稿稱,一名醫療保健員工淪為一個網絡釣魚郵件攻擊的對象,由此泄露了約1.2萬名患者的一些醫療記錄--其中包括圣喬治的心臟病患者。
    Bloster AI的網絡安全研究人員發現了一種新的USPS Delivery網絡釣魚活動,該活動采用復雜的技術來針對美國的受害者。
    谷歌報告稱,在巴西、印度和英國,以新冠肺炎為主題的網絡釣魚企圖有所增加。谷歌還透露,黑客還試圖冒充政府當局和醫療保健組織,包括世衛組織,來欺騙聰明工作的受害者。現在,谷歌報告說,在因持續流行而面臨重大危機的國家,如巴西、印度和英國,COVID-19主題攻擊顯著增加。在英國,黑客正在模仿政府機構,試圖利用政府措施幫助企業獲取個人信息。
    隨著我們進入數字時代,網絡犯罪的威脅繼續以驚人的速度增長。在最流行的網絡犯罪形式中,網絡釣魚僅在過去一年就出現了472%的攻擊激增。
    根據Tessian 的新研究,近四分之一 (22%) 的英國人在過去六個月中收到了網絡釣魚電子郵件,要求他們下載他們的“疫苗接種證明” 。
    安全俠
    暫無描述
      亚洲 欧美 自拍 唯美 另类