Aggiornamenti recenti Novembre 22nd, 2024 9:00 AM
Lug 31, 2023 Marina Londei Attacchi, In evidenza, Intrusione, News, RSS, Vulnerabilità 0
Il gruppo Clop continua a colpire duramente le organizzazioni di tutto il mondo e in uno degli ultimi attacchi è riuscito a ottenere i dati sanitari di milioni di utenti; a riportarlo è stato The Register dopo la conferma di Maximus, gestore di programmi sanitari statunitensi come Medicaid e Medicare.
Stando a quanto riportato nella dichiarazione federale, i file sottratti contengono numeri di previdenza sociale, informazioni sanitarie e personali di un numero di pazienti compreso tra gli 8 e gli 11 milioni, ancora da chiarire del tutto. Sembrerebbe inoltre che il gruppo abbia sfruttato la nota vulnerabilità di MOVEit, alla radice di molti altri attacchi degli ultimi mesi.
Un portavoce di Maximus ha riferito a The Register che la compagnia ha subito dato il via alle attività di mitigazione della vulnerabilità e che sta continuando ad analizzare le conseguenze dell’attacco. Il portavoce ha affermato che non si sono verificati impatti su altri ambienti oltre a quello di MOVEit. L’azienda prevede che il costo per le attività di analisi e pulizia dei sistemi colpiti sarà di circa 15 milioni di dollari.
La compagnia ha notificato l’incidente a tutti i propri clienti e alle autorità federali e statali, e ha intenzione di contattare i singoli pazienti colpiti dal breach. Gli utenti coinvolti nell’attacco potranno accedere gratuitamente a servizi per il recupero dell’identità e per il monitoraggio del credito per individuare qualsiasi attività sospetta.
Maximus si aggiunge alla lunga lista di vittime del gruppo e della vulnerabilità che ha superato ormai le 500 organizzazioni. Secondo i ricercatori di Emsisoft, la campagna di attacchi di Clop ha colpito più di 36 milioni di persone.
Progress Software, l’azienda produttrice di MOVEit, deve ora affrontare diverse class-action a causa della vulnerabilità, e con lei anche alcuni suoi clienti. Nel frattempo, sul web si contano migliaia di istanze MOVEit non aggiornate e vulnerabili agli attacchi.
Nov 21, 2024 0
Nov 20, 2024 0
Nov 18, 2024 0
Nov 07, 2024 0
Nov 22, 2024 0
Nov 21, 2024 0
Nov 19, 2024 0
Nov 15, 2024 0
Nov 22, 2024 0
Secondo una ricerca di F5 Labs, gli attacchi DDoS sono...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 14, 2024 0
L’FBI ha lanciato un allarme: stando a un avviso...Nov 13, 2024 0
I ricercatori di Securonix hanno scoperto CRON#TRAP, una...Nov 12, 2024 0
Le minacce APT sono in aumento e in molti casi stanno...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Nov 22, 2024 0
Secondo una ricerca di F5 Labs, gli attacchi DDoS sono...Nov 21, 2024 0
Playlist e podcast sono l’esca ideale per attirare ignari...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 20, 2024 0
Una campagna di spionaggio a opera di hacker cinesi ha...Nov 19, 2024 0
I ricercatori di Sekoia hanno individuato una nuova...