英国国家医疗服务中心 (NHS) 遭到 4 万多起窃取患者数据的电子邮件诈骗

安全小白成长记2020-08-19 10:05:27

专栏
在过去的几个月里,针对NHS的网络攻击者非常多,NHS报告的钓鱼电子邮件数量显示,攻击持续不断。

英国国家医疗服务体系(NHS)为所有英国居民保护患者数据,这是网络罪犯的宝库。根据英国智库议会街通过信息自由请求获得的数据,NHS的恶意电子邮件报告系统在3月至7月中旬期间共收到43,108份NHS医生、护士和其他工作人员收到的可疑电子邮件报告。

基于电子邮件的攻击包括使用假冒员工来骗取人力资源员工的电子邮件的骗局,目的是针对HR员工,以及使用恶意链接针对员工的攻击,这些恶意链接据说可以使员工验证其信息以接收其薪水。

不管具体的骗局如何,使43K 仿冒 电子邮件一直到收件箱都令人大开眼界。它应该发送消息,即组织无法假设安全解决方案将阻止恶意电子邮件到达用户。

根据NHS Digital的CIO Neil Bennet所说,网络钓鱼攻击是人们最关注的问题。“由于网络钓鱼电子邮件仍然是渗透或破坏系统的最主要手段,我敦促工作人员验证收到的每封电子邮件。”

公司不仅需要简单地建议员工“ 当心”并实施安全意识培训,还可以对员工进行教育,使他们了解为什么需要护理,需要注意什么以及如何发现恶意或可疑电子邮件。
专栏
公司的许多电子邮件地址和身份都暴露在互联网上,很容易被网络罪犯找到。利用该电子邮件攻击面,他们可以发起 engineering 、鱼叉式网络钓鱼和勒索软件攻击。KnowBe4的Email Exposure Check Pro(EEC)通过爬行业务社交媒体信息以及现在数千个漏洞数据库来识别您组织中的高危用户。

它是这样运作的:

  • 第一阶段进行深度Web搜索,以查找任何公开可用的公司数据。
  • 第二阶段查找在数千次入侵中任何一次暴露其帐户信息的任何用户。
  • 您将获得摘要报告PDF以及指向完整详细报告的链接。
  • 几分钟内就会有结果!
网络钓鱼nhs
本作品采用《CC 协议》,转载必须注明作者和本文链接
根据Tessian 的新研究,近四分之一 (22%) 的英国人在过去六个月中收到了网络钓鱼电子邮件,要求他们下载他们的“疫苗接种证明” 。
在过去的几个月里,针对NHS网络攻击者非常多,NHS报告的钓鱼电子邮件数量显示,攻击持续不断。 英国国家医疗服务体系(NHS)为所有英国居民保护患者数据,这是网络罪犯的宝库。根据英国智库议会街通过信息自由请求获...
英国国家网络安全中心 (NCSC) 在过去一年里处理了数百起事件并中断了数百万次网络攻击活动后,称赞其具有世界领先的网络安全专业知识。
据外媒,英国与COVID-19有关的网络犯罪数量在上升。根据国家网络安全中心的数据,专家们看到,与前一年相比,2020年处理的相关欺诈活动增加了15倍。这份报告是在为期两天的CyberUK活动前发布的人们的个人信息通过电子邮件和短信,利用官方的COVID-19疫苗推广活动被欺诈性地获取。结果是以英国健保系统NHS品牌为特征的网络钓鱼攻击增加,以欺骗受害者。
勒索软件是网络犯罪分子用来阻止用户访问其系统或文件的一种恶意软件;然后,网络犯罪分子威胁要泄露、销毁或扣留敏感信息,除非支付赎金。
据英国媒体每日邮报报道,Clop勒索软件运营商窃取了一些英国警方掌握的机密信息,该网络犯罪团伙的目标是IT公司Dacoll。
有案例显示,医用物联网设备,楼宇自动化系统,已成为威胁行为者、勒索软件攻击者的攻击向量。医疗保健和公共卫生部门仍然是网络犯罪分子和勒索软件威胁团体的主要攻击目标。去年受到勒索软件攻击的医疗保健组织中有94%表示,最严重的攻击影响了他们的运营能力。此外,90%的私营医疗机构表示,勒索攻击导致他们失去业务或收入。这次袭击导致NHS服务中断,包括救护车调度、预约预约、患者转诊和紧急处方。
美国将与朝鲜黑客有关的加密货币 Tornado Cash公司列入黑名单网络攻击致使英国医疗急救热线“120”发生重大中断Black Hat 2022上最值得关注的十大议题警惕!此举也宣示了我国维护网络空间主权的坚定决心。
7月27日消息,医疗软件公司Ortivus遭受网络攻击,导致多家英国国民健康服务(NHS)的救护车机构难以记录患者数据,或将数据传递给其他医疗服务提供商。
安全小白成长记
暂无描述