Aggiornamenti recenti Aprile 2nd, 2025 10:39 AM
Lug 31, 2023 Marina Londei Attacchi, In evidenza, Intrusione, News, RSS, Vulnerabilità 0
Il gruppo Clop continua a colpire duramente le organizzazioni di tutto il mondo e in uno degli ultimi attacchi è riuscito a ottenere i dati sanitari di milioni di utenti; a riportarlo è stato The Register dopo la conferma di Maximus, gestore di programmi sanitari statunitensi come Medicaid e Medicare.
Stando a quanto riportato nella dichiarazione federale, i file sottratti contengono numeri di previdenza sociale, informazioni sanitarie e personali di un numero di pazienti compreso tra gli 8 e gli 11 milioni, ancora da chiarire del tutto. Sembrerebbe inoltre che il gruppo abbia sfruttato la nota vulnerabilità di MOVEit, alla radice di molti altri attacchi degli ultimi mesi.
Credits: anterovium – Depositphotos
Un portavoce di Maximus ha riferito a The Register che la compagnia ha subito dato il via alle attività di mitigazione della vulnerabilità e che sta continuando ad analizzare le conseguenze dell’attacco. Il portavoce ha affermato che non si sono verificati impatti su altri ambienti oltre a quello di MOVEit. L’azienda prevede che il costo per le attività di analisi e pulizia dei sistemi colpiti sarà di circa 15 milioni di dollari.
La compagnia ha notificato l’incidente a tutti i propri clienti e alle autorità federali e statali, e ha intenzione di contattare i singoli pazienti colpiti dal breach. Gli utenti coinvolti nell’attacco potranno accedere gratuitamente a servizi per il recupero dell’identità e per il monitoraggio del credito per individuare qualsiasi attività sospetta.
Maximus si aggiunge alla lunga lista di vittime del gruppo e della vulnerabilità che ha superato ormai le 500 organizzazioni. Secondo i ricercatori di Emsisoft, la campagna di attacchi di Clop ha colpito più di 36 milioni di persone.
Progress Software, l’azienda produttrice di MOVEit, deve ora affrontare diverse class-action a causa della vulnerabilità, e con lei anche alcuni suoi clienti. Nel frattempo, sul web si contano migliaia di istanze MOVEit non aggiornate e vulnerabili agli attacchi.
Apr 01, 2025 0
Mar 27, 2025 0
Mar 21, 2025 0
Mar 18, 2025 0
Apr 02, 2025 0
Mar 31, 2025 0
Mar 31, 2025 0
Mar 28, 2025 0
Apr 02, 2025 0
La Corea del Nord sta incrementando le proprie attività...Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and Management...Mar 27, 2025 0
Ogni nuova tecnologia porta con sé nuovi rischi. Nel caso...Mar 21, 2025 0
Il processo di penetration testing è ormai una pratica...Mar 13, 2025 0
Il bilancio delle vittime del ransomware Medusa è...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Apr 02, 2025 0
La Corea del Nord sta incrementando le proprie attività...Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and...Mar 31, 2025 0
I ricercatori di Infoblox hanno scoperto una nuova campagna...Mar 31, 2025 0
Nel corso dell’ultima settimana, il CERT-AGID ha rilevato...Mar 28, 2025 0
Un vecchio dominio di Microsoft Stream è stato compromesso...