Clop勒索軟件組織利用MOVEit漏洞竊取800萬(wàn)人的醫(yī)療檔案
俄羅斯勒索軟件團(tuán)隊(duì) Clop 聲稱利用 MOVEit 漏洞攻擊了會(huì)計(jì)公司、披薩和生日派對(duì)連鎖店和政府承包商。在向美國(guó)證券交易委員會(huì)提交的文件中,負(fù)責(zé)管理醫(yī)療補(bǔ)助和醫(yī)療保險(xiǎn)等美國(guó)政府項(xiàng)目的 Maximus 透露,Clop勒索組織竊取了一些文件。Maximus 公司認(rèn)為這些文件包含至少 8 至 1100 萬(wàn)人的個(gè)人信息,包括社會(huì)安全號(hào)碼、受保護(hù)的健康信息和/或其他個(gè)人信息。
https://www.theregister.com/2023/07/27/maximus_deloitte_moveit_hack/?&web_view=true
美國(guó)的醫(yī)院計(jì)算機(jī)系統(tǒng)遭遇網(wǎng)絡(luò)攻擊
一場(chǎng)網(wǎng)絡(luò)攻擊擾亂了美國(guó)各地醫(yī)院的計(jì)算機(jī)系統(tǒng),迫使多個(gè)州的急診室關(guān)閉,救護(hù)車被迫改道。黑客攻擊導(dǎo)致多個(gè)州的醫(yī)療設(shè)施陷入混亂。在康涅狄格州,曼徹斯特紀(jì)念醫(yī)院和羅克維爾總醫(yī)院的急診科周四大部分時(shí)間關(guān)閉,患者被轉(zhuǎn)移到附近的其他醫(yī)療中心。
參考鏈接:
https://www.theguardian.com/us-news/2023/aug/04/cyberattack-us-hospitals-california?&web_view=true
科羅拉多州高等教育部遭遇數(shù)據(jù)泄露
科羅拉多州高等教育部 (CDHE) 在6月份遭受勒索軟件攻擊后,披露了一起影響學(xué)生、往屆學(xué)生和教師的大規(guī)模數(shù)據(jù)泄露事件。在科羅拉多州高等教育部網(wǎng)站上發(fā)布的“數(shù)據(jù)事件通知”中,該部門(mén)表示他們于2023年6月19日遭受了勒索軟件攻擊。攻擊者在6月11日至6月19日期間訪問(wèn)了科羅拉多州高等教育部的系統(tǒng)。在此期間,威脅行為者從該部門(mén)的系統(tǒng)中竊取了2004年至2020年13年的數(shù)據(jù)。
參考鏈接:
https://www.bleepingcomputer.com/news/security/colorado-department-of-higher-education-warns-of-massive-data-breach/
微軟修補(bǔ)了Power Platform漏洞
微軟近日修補(bǔ)了影響Power Platform 的一個(gè)關(guān)鍵安全漏洞,但在此之前它因未能迅速采取行動(dòng)而受到批評(píng)。該漏洞可能導(dǎo)致未經(jīng)授權(quán)訪問(wèn)用于 Power Platform 自定義連接器的自定義代碼功能。如果秘密或其他敏感信息嵌入到自定義代碼功能中,潛在的影響可能是意外的信息泄露。據(jù)稱微軟已于2023年6月7日發(fā)布了初步修復(fù)程序,但直到2023年8月2日,該漏洞才被完全堵塞。
參考鏈接:
https://thehackernews.com/2023/08/microsoft-addresses-critical-power.html