Похищена информация о 4,5 млн американских пациентов

Хакеры украли данные 4,5 млн клиентов Community Health Systems

Злоумышленникам удалось украсть сведения о 4,5 млн клиентов компании Community Health Systems из 29 штатов США. Об этом идет речь в докладе, который фирма предоставила Комиссии по ценным бумагам и биржам. Информация о кредитных картах не была похищена.

Компания подтвердила утечку данных в июле, но считается, что её серверы взломали ещё в апреле-июне 2014 года. В нападении подозревают хакерскую группу из Китая. 

Сотрудники фирмы Mandiant, которые проводят расследование происшествия, утверждают, что взломщики использовали продвинутые вирусы для взлома систем Community Health Systems. На первый взгляд, хакеров интересовала интеллектуальная собственность и информация о разработке медицинского оборудования, но это не совсем так.

«Взломщики украли идентификационные данные пациентов. Речь идет о примерно 4,5 млн человек, которые пользовались услугами докторов, связанных с Community Health Systems, за последние пять лет», – говорится в докладе.

Украденные данные у Community Health Systems не касаются кредитных карточек и медицинских данных. Они включают имена, даты рождения, адреса, телефонные номера и номера социальной страховки.

Сотрудник фирмы Malwarebytes Джером Сегура (Jerome Segura) утверждает, что случаи подобного шпионажа участились. Большинство корпораций не готово к этой угрозе.

 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Финансам и ретейлу от имени ФСБ РФ раздают бэкдор под видом КриптоПро CSP

В F6 фиксируют вредоносные рассылки на адреса российских ретейлеров, микрофинансовых учреждений, коллекторских агентств, страховых компаний. При открытии аттача предлагается загрузить СКЗИ КриптоПро, а на самом деле — Windows-бэкдор.

Поддельные имейл-сообщения написаны от имени ФСБ России. Получателя просят ознакомиться с рекомендациями на случай теракта либо в течение суток представить отчет о тренинге по противодействию информационным атакам.

Инициатором адресных рассылок, по данным экспертов, является кибергруппа, которую они называют CapFIX. Адреса отправителя фейковые — некое российское турагентство либо ИТ-компания.

 

Для открытия и корректного отображения вложенного PDF предлагается скачать КриптоПро CSP. Ссылка под вставленной кнопкой привязана к сайту, зарегистрированному полтора месяца назад (sed documents[.]com).

Отдаваемый RAR-архив, якобы с инсталлятором СКЗИ КриптоПро, устанавливает в систему x64-версию CapDoor.

 

Этот Windows-бэкдор специалисты F6 не так давно обнаружили при разборе одной из атак ClickFix. Вредонос умеет выполнять следующие команды:

  • запуск PowerShell для получения доступа к cmd.exe;
  • загрузка и запуск указанных оператором файлов EXE;
  • загрузка и запуск файлов DLL;
  • загрузка и запуск DLL COM‑объектов.
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru