Aggiornamenti recenti Settembre 20th, 2023 2:00 PM
Lug 31, 2023 Marina Londei Attacchi, In evidenza, Intrusione, News, RSS, Vulnerabilità 0
Il gruppo Clop continua a colpire duramente le organizzazioni di tutto il mondo e in uno degli ultimi attacchi è riuscito a ottenere i dati sanitari di milioni di utenti; a riportarlo è stato The Register dopo la conferma di Maximus, gestore di programmi sanitari statunitensi come Medicaid e Medicare.
Stando a quanto riportato nella dichiarazione federale, i file sottratti contengono numeri di previdenza sociale, informazioni sanitarie e personali di un numero di pazienti compreso tra gli 8 e gli 11 milioni, ancora da chiarire del tutto. Sembrerebbe inoltre che il gruppo abbia sfruttato la nota vulnerabilità di MOVEit, alla radice di molti altri attacchi degli ultimi mesi.
Credits: anterovium – Depositphotos
Un portavoce di Maximus ha riferito a The Register che la compagnia ha subito dato il via alle attività di mitigazione della vulnerabilità e che sta continuando ad analizzare le conseguenze dell’attacco. Il portavoce ha affermato che non si sono verificati impatti su altri ambienti oltre a quello di MOVEit. L’azienda prevede che il costo per le attività di analisi e pulizia dei sistemi colpiti sarà di circa 15 milioni di dollari.
La compagnia ha notificato l’incidente a tutti i propri clienti e alle autorità federali e statali, e ha intenzione di contattare i singoli pazienti colpiti dal breach. Gli utenti coinvolti nell’attacco potranno accedere gratuitamente a servizi per il recupero dell’identità e per il monitoraggio del credito per individuare qualsiasi attività sospetta.
Maximus si aggiunge alla lunga lista di vittime del gruppo e della vulnerabilità che ha superato ormai le 500 organizzazioni. Secondo i ricercatori di Emsisoft, la campagna di attacchi di Clop ha colpito più di 36 milioni di persone.
Progress Software, l’azienda produttrice di MOVEit, deve ora affrontare diverse class-action a causa della vulnerabilità, e con lei anche alcuni suoi clienti. Nel frattempo, sul web si contano migliaia di istanze MOVEit non aggiornate e vulnerabili agli attacchi.
Set 18, 2023 0
Set 15, 2023 0
Set 11, 2023 0
Set 07, 2023 0
Set 20, 2023 0
Set 20, 2023 0
Set 19, 2023 0
Set 19, 2023 0
Set 19, 2023 0
Uno dei modi migliori per condividere idee e favorire la...Set 18, 2023 0
I dispositivi IoT stanno trasformando l’operatività...Set 18, 2023 0
La sicurezza delle password è un aspetto cruciale per...Set 13, 2023 0
Il fenomeno dei ransomware non si arresta e, anzi, continua...Set 13, 2023 0
Il furto di account rimane uno dei principali problemi di...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Set 20, 2023 0
Earth Lusca è ancora in attività: il gruppo...Set 20, 2023 0
I ricercatori di Wiz, compagnia di sicurezza per il...Set 19, 2023 0
HWG, azienda di servizi gestiti e consulenza cyber, e...Set 18, 2023 0
I ricercatori di Akamai hanno individuato tre...Set 15, 2023 0
In occasione del Security Patch Day di settembre, SAP ha...