微软旗下的医疗科技公司Nuance透露,Clop勒索团伙窃取了北卡罗来纳州主要医院的个人数据。MOVEit Transfer是一种托管文件传输,企业使用它来安全地传输基于SFTP、SCP和HTTP的上传文件。微软认为Clop勒索软件团伙利用了MOVEit Transfer平台中的零日漏洞CVE-2023-34362。
- 位于夏洛特的医疗保健系统巨头Atrium Health
- 希科里的卡托巴山谷医疗中心
- 夏洛特放射科
- 杜克大学卫生系统
- 位于桑福德的DLP中卡罗莱纳医疗中心
- 总部位于格林维尔的ECU Health
- 位于卡罗莱纳州派恩赫斯特的FirstHealth
- 总部位于阿什维尔的使命健康系统
- Winston Salem的Novant Health
- Novant Health位于威尔明顿的新汉诺威地区医疗中心
- 北卡罗来纳大学教堂山分校健康中心
- 总部位于罗利的Wake Radiology Diagnostic Imaging
- 总部位于罗利的WakeMed Health&Hospitals
泄露的数据包括人们接受的服务和他们的人口统计信息。在软件供应商披露该缺陷并发布安全更新以修复后,Nuance宣布已立即解决该问题。
Nuance表示:“补丁一有空就安装好了。数据隐私和安全是Nuance的首要任务之一。公司采取了广泛的措施来保护委托给这些信息。”研究人员建议人们查看账户对账单,并监控其免费信用报告中的可疑活动。
美国医院面临压力,多家医院遭到攻击
最近,Rhysida勒索软件集团成为头条新闻,因为它宣布Prospect Medical Holdings遭到黑客攻击,并窃取了该组织的敏感信息。
8月初,网络攻击扰乱了多家医院的计算机系统,这些医院位于多个州,包括加利福尼亚州、得克萨斯州、康涅狄格州、罗德岛州和宾夕法尼亚州。几个州多家医院的一些急诊室被迫关闭,救护车也因网络遭到网络攻击而改道。
几天前,在Prospect Medical袭击事件发生后,Rhysida勒索软件集团在其Tor泄漏现场的受害者名单上又增加了三家美国医院。
Singing River Health System经营着3家医院和10家诊所,是密西西比湾沿岸第二大雇主。旗下的三家医院和其他医疗设施的系统在8月底也遭到网络攻击。
转自E安全,原文链接:https://mp.weixin.qq.com/s/M8cktGA7HYxxUSrP5RJguA
封面来源于网络,如有侵权请联系删除