变联再出击:37万皮肤科患者对医疗保密幻灭

黑客如何能够在网络中潜伏一个月而不被察觉。

来源:安全实验室新闻频道

变联再出击:37万皮肤科患者对医疗保密幻灭

黑客如何能够在网络中潜伏一个月而不被察觉。

Affiliated Dermatologies (AD) 皮肤科诊所是变联组织勒索软件攻击的受害者,导致患者和员工的个人数据泄露。当攻击者在诊所的网络上留下勒索信时,这一事件才曝光。

2024年4月10日,AD管理层确定,在2024年3月2日至3月5日期间,黑客获得了系统访问权限并从诊所网络复制了数据。被盗信息包括:

    患者姓名;出生日期;地址;社会安全号码;医疗记录;患者健康保险索赔信息;员工驾驶执照和护照号码。
  • 患者姓名;
  • 出生日期;
  • 地址;
  • 社会安全号码;
  • 医疗记录;
  • 患者健康保险索赔信息;
  • 员工的驾驶执照和护照号码。
  • 诊所代表在给客户的一封信中强调,每个受害者的泄露信息量各不相同,并且并非每个受害者都提供所有类别的数据。据缅因州总检察长称,该事件影响了约 373,000 人。

    带下划线, 数据

    发现攻击后,AD立即采取措施禁止对其网络的访问,并聘请信息安全专家恢复系统。此外,该诊所还为受害者提供免费的信用监控和身份盗窃保护。

    该组织自 2022 年 6 月以来一直活跃,已经攻击了世界各地的各种关键系统。例如,2024 年 7 月,黑客从法国医院 CHU 窃取了 300 GB 数据;9 月,变联宣布入侵了世界领先的非营利组织之一(据称是国际慈善机构 Save The)的 IT 系统。儿童国际。

    300 GB 数据被盗