Clop勒索軟件組織利用MOVEit漏洞竊取800萬人的醫(yī)療檔案
俄羅斯勒索軟件團隊 Clop 聲稱利用 MOVEit 漏洞攻擊了會計公司、披薩和生日派對連鎖店和政府承包商。在向美國證券交易委員會提交的文件中,負責(zé)管理醫(yī)療補助和醫(yī)療保險等美國政府項目的 Maximus 透露,Clop勒索組織竊取了一些文件。Maximus 公司認為這些文件包含至少 8 至 1100 萬人的個人信息,包括社會安全號碼、受保護的健康信息和/或其他個人信息。
https://www.theregister.com/2023/07/27/maximus_deloitte_moveit_hack/?&web_view=true
美國的醫(yī)院計算機系統(tǒng)遭遇網(wǎng)絡(luò)攻擊
一場網(wǎng)絡(luò)攻擊擾亂了美國各地醫(yī)院的計算機系統(tǒng),迫使多個州的急診室關(guān)閉,救護車被迫改道。黑客攻擊導(dǎo)致多個州的醫(yī)療設(shè)施陷入混亂。在康涅狄格州,曼徹斯特紀念醫(yī)院和羅克維爾總醫(yī)院的急診科周四大部分時間關(guān)閉,患者被轉(zhuǎn)移到附近的其他醫(yī)療中心。
參考鏈接:
https://www.theguardian.com/us-news/2023/aug/04/cyberattack-us-hospitals-california?&web_view=true
科羅拉多州高等教育部遭遇數(shù)據(jù)泄露
科羅拉多州高等教育部 (CDHE) 在6月份遭受勒索軟件攻擊后,披露了一起影響學(xué)生、往屆學(xué)生和教師的大規(guī)模數(shù)據(jù)泄露事件。在科羅拉多州高等教育部網(wǎng)站上發(fā)布的“數(shù)據(jù)事件通知”中,該部門表示他們于2023年6月19日遭受了勒索軟件攻擊。攻擊者在6月11日至6月19日期間訪問了科羅拉多州高等教育部的系統(tǒng)。在此期間,威脅行為者從該部門的系統(tǒng)中竊取了2004年至2020年13年的數(shù)據(jù)。
參考鏈接:
https://www.bleepingcomputer.com/news/security/colorado-department-of-higher-education-warns-of-massive-data-breach/
微軟修補了Power Platform漏洞
微軟近日修補了影響Power Platform 的一個關(guān)鍵安全漏洞,但在此之前它因未能迅速采取行動而受到批評。該漏洞可能導(dǎo)致未經(jīng)授權(quán)訪問用于 Power Platform 自定義連接器的自定義代碼功能。如果秘密或其他敏感信息嵌入到自定義代碼功能中,潛在的影響可能是意外的信息泄露。據(jù)稱微軟已于2023年6月7日發(fā)布了初步修復(fù)程序,但直到2023年8月2日,該漏洞才被完全堵塞。
參考鏈接:
https://thehackernews.com/2023/08/microsoft-addresses-critical-power.html