Újabb adatszivárgás hívta fel a figyelmet a felhő kockázataira

Az Egyesült Államokban egy újabb jelentős biztonsági incidensre derült fény, amely több millió személy érzékeny adatát sodorta veszélybe.
 

A múlt évben is sok olyan kibertámadásról érkeztek hírek, amelyek egészségügyi szektorban működő cégeket, intézményeket sújtottak. Ezekből pontosan lehetett látni, hogy ez a terület is igen gyakran kelti fel a kiberbűnözők figyelmét, akik nem restek akár zsarolóvírusokat is bevetni annak érdekében, hogy elérjék a céljaikat. Ezzel pedig nem kizárólag a szervezetek által kezelt érzékeny adatokat teszik kiszolgáltatottá, hanem adott esetben a betegellátást is veszélybe sodorják.
 
Az USA-ban tavaly az egyik legjelentősebb adatbiztonsági incidenst a HealthEC LLC-nek kellett elkönyvelnie. Ez a cég IT-szolgáltatásokat nyújt különféle egészségügyi intézmények és szolgáltatók számára. Többek között olyan megoldásai vannak, amelyek segítenek az adatintegrációban, a betegellátás menedzselésében, a megfelelőségi követelmények teljesítésében és a különféle jelentéskésztésekben.
 
Súlyos adatszivárgás
 
A HealthEC LLC a napokban hivatalosan is megerősítette, hogy 2023 júliusában egy kibertámadás érte az egyik rendszerét, amelynek következtében az elkövetők olyan adatbázisokhoz fértek hozzá, amik egyebek mellett az alábbi adatokat tárolták:
  • nevek
  • címek
  • születési dátumok
  • társadalombiztosítási számok
  • adószámok
  • egészségügyi azonosítók
  • egészégsügyi és diagnosztikai információk
  • betegbiztosítási adatok
  • számlázási előzmények.
 
A HealthEC biztonsági incidensének kivizsgálása meglehetősen hosszúra nyúlt. Először októberben vált bizonyossá, hogy valóban megtörtént az adatszivárgás. Akkor azonban még "csak" százezer érintettről lehetett tudni. Mostanra azonban kiderült, hogy megközelítőleg 4,5 millió amerikai állampolgár adatához fértek hozzá az elkövetők. Összesen 17 amerikai egészségügyi szolgáltató betegei látták kárát a nemkívánatos események. Mindez jól mutatja, hogy a felhős szolgáltatások elleni támadások igen kiterjedt problémák forrásául szolgálhatnak, miközben az ügyfeleknek sok ráhatásuk nincs a történésekre.
 
  1. 3

    A TinyMCE kapcsán XSS-hibákra derült fény.

  2. 4

    A GLPI fejlesztői két veszélyes biztonsági résről számoltak be.

  3. 3

    Öt biztonsági rést foltoztak be a GitLab fejlesztői.

  4. 3

    A FreeRDP-hez öt patch vált elérhetővé.

  5. 4

    A Dell biztonsági frissítést adott ki a Custom VMware ESXi-hez.

  6. 4

    A Google kritikus veszélyességű sebezhetőségeket orvosolt a Chrome webböngésző kapcsán.

  7. 3

    Az IBM QRadar SIEM-hez egy biztonsági javítás érkezett.

  8. 3

    A Fortinet FortiNAC-F kapcsán egy biztonsági hibára derült fény.

  9. 4

    A Firefox legújabb kiadása számos sebezhetőséget orvosolt.

  10. 4

    A CrushFTP fejlesztői egy biztonsági rést foltoztak be.

Partnerhírek
Amikor a gyerekünk hangján követelnek tőlünk pénzt

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.

Romantika helyett átverés Valentin-napon?

Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.

hirdetés
Közösség