加利福尼亚医疗机构遭遇数据泄露,330 万患者受到影响

一颗小胡椒2023-02-21 10:47:56

Bleeping Computer 网站披露,加利福尼亚州 Heritage Provider Network(全美最大的综合医疗服务网络之一) 中多个医疗机构遭遇勒索软件攻击,大量患者敏感信息泄露。

据悉, 此次勒索软件攻击影响的医疗机构包括 Regal medical Group、Lakeside medical Organization、ADOC medical Group 和 Greater Covina medical 等。

2 月初,受影响医疗机构集体发布一份安全通知,透露此次攻击事件约 330 万名患者敏感数据暴露,并表示已经与加利福尼亚州总检察长办公室报告了攻击事件。

大量患者敏感数据被盗

从安全通知披露的信息来看,2022 年 12 月 1 日,勒索软件攻击开始行动,次日, 一名 Regal 员工注意到内部系统存在安全问题,立刻上报,在第三方网络安全专家协助调查下,Regal medical Group 确定恶意软件已感染其服务器,立刻启动了系统恢复程序。

根据日志审查,可以确定以下数据已被泄露:

患者全名;
社会保障号码(SSN);
出生日期;
住址;
医疗诊断和治疗记录;
实验室测试结果;
处方数据;
放射学报告;
健康计划成员编号;
电话号码;

勒索软件攻击者窃取上述敏感数据,并以此向医疗机构勒索赎金。

Regal 表示将尽一切努力帮助泄露信息的患者。此外,Regal 医疗机构指出为保护敏感患者信息免受未经授权的访问,其内部网络已经强化了安全措施并使用更严格的协议,以防止类似事件发生。

最后,网络安全专家提醒受影响的患者应注意网络钓鱼攻击、诈骗、社会工程或使用被盗数据的勒索,如果不确定电子邮件或文本是否合法,直接忽略或联系医生确认是否有效。

美国加州
本作品采用《CC 协议》,转载必须注明作者和本文链接
随后不久加州州长紧急服务办公室证实,财政部确实受到了网络事件的影响。LockBit勒索软件团伙目前正在其数据泄漏网站上进行倒计时,威胁受害者必须在12月24日之前支付赎金,否则就将公布所有文件。美国司法部指出,自LockBit组织于2019年底首次出现以来,LockBit勒索软件变种已针对美国及世界各地的至少1000名受害者部署,其运营商及其附属公司收获了超过1亿美元的勒索赎金。
LockBit 黑客组织宣布从加州财政部盗取近 76GB 数据。目前,加州网络安全情报中心(Cal-CSIC)已着手调查此次网络攻击事件。
视具体情况,法院还将判处额外的有监督释放期限、额外的评估和赔偿。美国环保署报道称,供水系统是关键基础设施,日益面临来自网络犯罪组织和国家行为者的网络攻击风险。获取公共供水系统的访问权限后,该男子据称进行了恶意操作,影响了该设施的处理和消毒流程。这是首次公开披露这些攻击,它们分别发生在2021年3月、7月和8月。该勒索软件影响了受害者的SCADA系统和备份系统。
陪审团本周裁定这位 " 黑客 " 有罪 。根据美国司法部的公告和今年早些时候提交的起诉书,Khudaverdyan 通过入侵 T-Mobile 系统来解锁运营商的合约机,并将之运作成一项灰产业务,并从中赚取了大约 2500 万美元。Khudaverdyan 因严重的身份冒用、电信欺诈、洗钱、未经授权访问计算机系统等罪名而面临至少两年的监禁,最高将面临 165 年的监禁。
美国已宣布计划出售价值数千万美元的加密货币,以补偿被欺诈的受害者。
执法部门一贯强调不要支付赎金,否则便是在激励这种黑色产业,无异于为虎作伥,但结果警方自己都未能以身作则的话……
安全内参8月16日消息,过去五天,美国加州一家房源挂牌服务提供商遭遇网络攻击,导致全国各地房屋买家、卖家、房地产经纪人和房源网站业务受阻。
一颗小胡椒
暂无描述