پرش به محتوا
آخرین اخبار
نقض داده در شرکت سلامت آمریکا اطلاعات ۳.۸ میلیون نفر را افشا کرد هکرها با آلوده‌سازی TrueConf درهای پشتی روی سامانه‌ها نصب کردند مهاجمان از حساب‌های واقعی و بلاک‌چین برای پنهان‌سازی حملات استفاده کردند بهره‌برداری روز صفر از آسیب‌پذیری بحرانی Metabase به سرقت اطلاعات منجر شد OpenAI نسخه بهبودیافته GPT-۵.۶ Sol را برای ChatGPT عرضه می‌کند بدافزار جدید macOS رمزارزها و گذرواژه‌های کاربران را سرقت می‌کند عامل هوش مصنوعی Meta در آزمایش امنیتی به یک سازمان واقعی نفوذ کرد مرورگر به خط مقدم جدید امنیت سازمانی تبدیل شده است نقض داده در شرکت سلامت آمریکا اطلاعات ۳.۸ میلیون نفر را افشا کرد هکرها با آلوده‌سازی TrueConf درهای پشتی روی سامانه‌ها نصب کردند مهاجمان از حساب‌های واقعی و بلاک‌چین برای پنهان‌سازی حملات استفاده کردند بهره‌برداری روز صفر از آسیب‌پذیری بحرانی Metabase به سرقت اطلاعات منجر شد OpenAI نسخه بهبودیافته GPT-۵.۶ Sol را برای ChatGPT عرضه می‌کند بدافزار جدید macOS رمزارزها و گذرواژه‌های کاربران را سرقت می‌کند عامل هوش مصنوعی Meta در آزمایش امنیتی به یک سازمان واقعی نفوذ کرد مرورگر به خط مقدم جدید امنیت سازمانی تبدیل شده است
اخبار

نقض داده در شرکت سلامت آمریکا اطلاعات ۳.۸ میلیون نفر را افشا کرد

مرداد ۱۸, ۱۴۰۵ نوشتهٔ hraicp3

کمیته رکن چهارم – شرکت نرم‌افزاری Unlimited Technology Systems اعلام کرده است اطلاعات بیش از ۳.۸ میلیون نفر در پی نفوذ به یکی از سرورهای این شرکت در معرض دسترسی غیرمجاز قرار گرفته است.

به گزارش کمیته رکن چهارم، این شرکت که خدمات نرم‌افزاری و مدیریت مالی برای مراکز درمانی ارائه می‌دهد، اعلام کرده مهاجمان در مهر ۱۴۰۴ برای مدت پنج روز به برخی فایل‌های ذخیره‌شده در مرکز داده آن دسترسی داشته‌اند.

بر اساس اطلاعات ثبت‌شده در وزارت بهداشت و خدمات انسانی آمریکا، این رخداد ۳٬۸۰۳٬۷۵۰ نفر را تحت تأثیر قرار داده است.

اطلاعات احتمالی افشاشده شامل نام و نام خانوادگی، شماره تأمین اجتماعی، تاریخ تولد، ایمیل، نشانی، شماره تلفن، تصاویر مدارک هویتی، اطلاعات بیمه، شماره پرونده پزشکی و برخی اطلاعات مربوط به تشخیص و خدمات درمانی است.

Unlimited Technology Systems اعلام کرده است این حمله را به نیروهای مجری قانون گزارش داده و ارسال اطلاعیه برای افراد تحت تأثیر را آغاز کرده است. تاکنون هیچ گروه باج‌افزاری یا اخاذی مسئولیت این حمله را بر عهده نگرفته است.

از آنجا که این شرکت اطلاعات بیماران را از طرف هزاران مرکز و ارائه‌دهنده خدمات درمانی پردازش می‌کند، بسیاری از افراد آسیب‌دیده ممکن است پیش از دریافت اطلاعیه نقض داده نام Unlimited Technology Systems را نشنیده باشند.

برای کاهش خطر سوءاستفاده از اطلاعات افشاشده، خدمات پایش هویت از طریق شرکت Kroll به افراد تحت تأثیر ارائه شده است.

منبع: BleepingComputer