Из медицинского центра South Shore Hospital утекли данные 800 тыс. человек

Из медицинского центра South Shore Hospital утекли данные 800 тыс. человек

Технический персонал медицинского центра South Shore Hospital из Южного Веймута (штат Массачусетс) расследует пропажу резервных носителей с персональными данными более чем 800 тыс. человек – пациентов, доноров и сотрудников больницы.



Как стало известно компании Perimetrix, в конце февраля нынешнего года резервные ленты были отправлены в компанию, занимающуюся обработкой данных для уничтожения в связи с переходом на новый формат хранения информации. Однако в середине июня в медицинском центре получили уведомление, что получена и утилизирована лишь часть кассет. Когда и где были потеряны оставшиеся ленты, не знает ни отправитель, ни получатель. 

Сара Дарси (Sarah Darcy) из South Shore Hospital сообщила, что за доставку и уничтожение лент по контракту отвечал подрядчик, поэтому вины медицинского центра в утечке нет. Тем не менее, инцидент будет тщательно расследован, и по итогам работы специальной комиссии будут выработаны рекомендации для предотвращения подобных случаев в будущем.

Даже при том что информация с лент может быть считана лишь специальным типом стримера, утечке уделено большое внимание, в том числе и со стороны властей штата. Как отмечается, причина не только в объемах скомпрометированной информации, но и в их важности. На лентах были записаны имена людей, их номера социального страхования, номера водительских удостоверений, номера банковских счетов и карт и другая информация.

«Несмотря на то что пересылка данных привела к утечке, необходимо отметить инициативу больницы, – отметил Сергей Васильев, ведущий аналитик компании Perimetrix. – Удаление ненужных или устаревших конфиденциальных данных должно обязательно производиться, ведь именно такие сведения часто утекают вследствие снижения уровня их защиты. А что касается конкретного инцидента, судя по всему, формальные процедуры уничтожения еще не были отработаны должным образом».

Источник

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Linux-вредонос Koske маскируется под фото панд и майнит 18 криптовалют

Исследователи из AquaSec обнаружили новый вредонос под Linux с необычным поведением и ещё более необычной маскировкой. Вредонос называется Koske, и, судя по всему, он был частично разработан с использованием генеративного ИИ. Самое интересное — он прячется в… фотографиях панд.

И нет, это не шутка. Атака начинается с того, что на уязвимый сервер, где неправильно настроен JupyterLab, загружаются два JPEG-файла с изображениями панд. С виду — самые обычные картинки, но внутри них спрятан вредоносный код.

Не с помощью стеганографии, как можно было бы подумать, а с помощью так называемых полиформатных файлов (polyglot). Это такие файлы, которые одновременно являются изображением и исполняемым скриптом — в зависимости от того, кто их читает.

Откроешь в браузере — увидишь панду.
Прочитаешь как скрипт — получишь запущенный вредонос в памяти.

В одном из файлов содержится C-код, который компилируется прямо в оперативной памяти и превращается в руткит. Он использует LD_PRELOAD, чтобы подменять системные вызовы и скрывать вредоносные процессы, файлы и директории. Второй файл — shell-скрипт, который тоже запускается из памяти. Он обеспечивает незаметную работу и закрепление в системе — через cron, systemd, перезапись DNS, обнуление iptables и даже автоматический подбор работающих прокси.

 

После этого Koske скачивает с GitHub криптомайнеры и определяет, какой из них использовать, в зависимости от ресурсов машины. Он умеет майнить 18 разных криптовалют, включая Monero, Ravencoin, Zano, Nexa и другие. Если выбранный пул недоступен — переключается на резервный.

Исследователи считают, что часть вредоноса могла быть сгенерирована с помощью больших языковых моделей или автоматизированных платформ: поведение слишком адаптивное, скрипты грамотно построены, а архитектура — продвинутая.

 

Примечательно, что среди артефактов атаки нашли IP-адреса из Сербии, сербские фразы в скриптах и слова на словацком в GitHub-репозитории с майнерами. Но в AquaSec подчёркивают: это не даёт уверенной атрибуции.

Koske — уже сам по себе серьёзная угроза, но главное — он показывает, каким может стать следующий этап в развитии вредоносов: умные, автономные, скрытные и непривязанные к жёсткому коду. И всё это — под видом милых JPEG-картинок.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru