洛杉矶计划生育协会遭勒索攻击 数十万患者个人信息被泄露

VSole2021-12-03 05:23:40

计划生育协会表示,该机构网络是在 10 月 9-17 日之间感染勒索软件的。17日,该组织注意到了这一入侵,将其系统下线,并联系了执法部门和网络安全调查人员。据 CNN 报道,到 11 月初,该组织已经确定了黑客访问的内容,但对攻击的实施者仍然一无所知。

洛杉矶计划生育协会的一位发言人告诉《华盛顿邮报》,这些信息似乎没有被“用于欺诈目的”,并告诉 CNN,这似乎不是一次有针对性的攻击。但是,如果黑客选择出售这些数据,鉴于其极其敏感的性质,这些数据可能很有价值--计划生育协会不仅提供堕胎服务,还提供生育控制、性病检测和对变性患者的激素治疗,以及其他一系列医疗服务。据 CNN 报道,这些数据只限于洛杉矶的计划生育协会。

洛杉矶
本作品采用《CC 协议》,转载必须注明作者和本文链接
洛杉矶市住房委员会警告说,在LockBit勒索软件团伙针对该组织并泄露了攻击中被盗的数据后,将发生“数据安全事件”。
据报道,12月31日,LockBit勒索软件组织在其网站上表示,窃取了HACLA 15 TB的数据,若不在1月12日交付赎金就将数据公开。HACLA是美国最大、历史最悠久的公共住宅管理局之一。该机的年数预计超过10亿元,为该市19000多个家庭提供服务支持。目前,HACLA表示正在与网络安全专家合作以恢复系统,并解决此次事件。
在劳动节周末发动勒索软件攻击后,洛杉矶联合学区(LAUSD)现在正慢慢恢复容量,这导致计算机系统前所未有地关闭,试图遏制恶意软件的影响。对美国第二大学区LAUSD的袭击使官员们处于高度戒备状态,担心学校管理系统的封锁和未经授权访问学生数据引发了联邦、州和地方合作伙伴的反应。
洛杉矶联合学区 (LAUSD) 承认遭到勒索软件攻击,导致持续的技术中断。LAUSD 是仅次于纽约市教育部的美国第二大学区。LAUSD 为 1000 多所学校的 60 多万名从幼儿园到 12 年级的学生提供服务,并雇用了超过 26000 名教师。
当黑客设法用勒索软件感染洛杉矶山谷学院的计算机网络,并要求支付2.8万美元的比特币才能重新上网时,LAVC再次感受到了这种热。就像大多数勒索软件受害者一样,学院显然没有正确地备份数据。然而,据学院官员称,对他们来说,支付赎金最终比从系统中移除未知的勒索软件病毒以恢复数据和恢复其他服务要便宜。支付赎金后,学院获得了一个勒索软件解密密钥,以保留对其宝贵数据的访问。
北京时间7月22日消息,作为西半球最繁忙的洛杉矶港,目前每月遭受约4000万次的网络攻击,这个数字相比新冠疫情之前增长了近一倍。海港每年运送数十亿美元的货物,这使其成为网络犯罪分子的重点目标。洛杉矶港的执行董事吉恩·塞罗卡表示,这些网络攻击主要来自欧洲和俄罗斯,目的是造成破坏以扰乱美国经济。与联邦调查局合作 洛杉矶港现正与联邦调查局的网络犯罪小组合作,以防止网络攻击并改善网络安全。
计划生育协会表示,该机构网络是在 10 月 9-17 日之间感染勒索软件的。17日,该组织注意到了这一入侵,将其系统下线,并联系了执法部门和网络安全调查人员。据 CNN 报道,到 11 月初,该组织已经确定了黑客访问的内容,但对攻击的实施者仍然一无所知。
洛杉矶联合学区(LAUSD)校长说,在劳动节周末用勒索软件袭击该学区的黑客现在已经发出了赎金要求。周二,校长Alberto Carvalho告诉《洛杉矶时报》,黑客已经提出了要求,但学区还没有回应,校方拒绝透露所要求的金额。
尽管本次攻击导致LAUSD 基础设施出现“明显的中断”,该学区立即着手恢复受影响的服务。根据对关键业务系统的初步分析,LAUSD表示员工医疗保健和工资单没有受到影响,该事件也没有影响学校的安全和应急机制。通常情况下,勒索软件攻击者为了进一步勒索受害者,在要求支付赎金之前泄露受害者的文件。遭到勒索软件攻击不鼓励受害者支付任何形式的勒索要求。
据悉,勒索软件、恶意软件、鱼叉式网络钓鱼和凭据收集攻击显然是针对该设施的威胁,该设施是西半球最繁忙的港口。尽管从敲诈勒索和数据盗窃中牟取暴利也将成为驱动因素。如果管理不当,此类威胁可能会使新冠疫情时期的供应链混乱更加严重。此前,去年12月下旬,美国海岸警卫队警告说,勒索软件攻击了一个未命名的设施,导致运营中断30多个小时。然后在今年二月份,欧洲一些最大港口的石油码头被勒索软件入侵。
VSole
网络安全专家