微软前雇员被控盗窃 Geisinger 逾百万病人数据

微软前雇员被控盗窃 Geisinger 逾百万病人数据 美国医疗卫生巨头 Geisinger 披露了发生在去年 11 月的病人数据被盗事故:微软旗下的 Nuance Communications 是 Geisinger 的 IT 服务商,该公司在解雇了一名员工之后未及时切断该员工的访问权限。该员工在两天之后利用其访问权限窃取了大量病人的敏感数据,其动机尚不清楚。Geisinger 是在 11 月 29 日探测到非法访问,它通知了 Nuance,后者随后迅速切断了访问。这名前员工已经被捕,他可能窃取了逾百万病人的信息,其中包括出生日期、地址、入院和出院记录、人口特征信息和其它医疗数据。Geisinger 表示财务相关的信息没有被盗。 via Solidot

相关推荐

封面图片

微软子公司 Nuance 因前员工窃取数据事件受到指责

微软子公司 Nuance 因前员工窃取数据事件受到指责 美国医疗服务提供商之一 Geisinger Health 在一名 Nuance 前员工未经授权访问患者数据后,遭遇了一起棘手的安全漏洞。数十万人的敏感信息可能已被窃取,但目前尚不清楚滥用的程度。Nuance 是一家语音识别公司,于 2021 年被微软以 197 亿美元收购,该公司为 Geisinger 提供 IT 服务,Geisinger 运营着 13 家医院系统,为 60 多万商业和政府会员提供服务。该安全事件发生在 11 月,Nuance 立即向 Geisinger 通报了该前员工的不当访问行为。两家公司都展开了调查,并根据美国执法机构的要求推迟通知受影响的患者,直到现在。Nuance 的调查证实,这名前员工"可能访问并获取了"与 Geisinger 服务的 100 多万名患者相关的信息。Geisinger 证实,被盗数据因患者而异,但可能包括姓名、出生日期、地址、医疗记录编号、种族、性别、电话号码等。该公司表示,没有保险、信用卡、银行账户或其他财务信息被"不当访问"。Nuance 在发现漏洞后很快将这名前员工从其系统中删除,该人已被联邦当局逮捕。Geisinger 的首席隐私官 Jonathan Friesen 强调,患者隐私是公司的"头等大事",Geisinger 正在与当局密切合作,以完成正在进行的调查。Nuance 此前曾被指控对前员工可能仍拥有的访问权限管理不当。自从三年前成为微软的一部分后,Nuance 的安全问题现在直接影响到其母公司。首席执行官萨蒂亚-纳德拉(Satya Nadella)最近表示,运营安全是公司的首要任务。 ... PC版: 手机版:

封面图片

窃取 100 多万患者数据,微软子公司 Nuance 前员工被抓

窃取 100 多万患者数据,微软子公司 Nuance 前员工被抓 总部位于宾夕法尼亚州的医疗保健巨头将 Nuance 公司作为其 IT 供应商。据悉,在 Nuance 解雇一名员工后,该员工两天后可能访问并复制了大量 Geisinger 患者的敏感记录,原因尚不清楚。

封面图片

Life360 确认黑客窃取了 Tile 跟踪器 ID 和客户信息

Life360 确认黑客窃取了 Tile 跟踪器 ID 和客户信息 黑客入侵了 Tile 设备追踪器背后的系统并窃取了客户数据,包括姓名、地址、电子邮件和电话号码。黑客是通过访问用于响应有关 Tile 跟踪器的执法请求工具来收集客户信息。被盗信息不包括精确的 Tile 位置数据。拥有 Tile 的 Life360 公司发布声明,承认了黑客行为。并证实,数据中包含 Tile 跟踪器 ID,并表示黑客曾试图勒索 Life360,该公司已向执法部门报告了此事。黑客使用据称属于前 Tile 员工的登录凭据获得了访问权限。

封面图片

荷兰半导体设备制造商称 在中国的前雇员窃取了芯片数据

荷兰半导体设备制造商称 在中国的前雇员窃取了芯片数据 全球半导体行业的重要组成部分 ASML Holding NV 表示,中国的一名前雇员窃取了有关其技术的数据,这一披露有可能在对间谍活动的担忧越发关注之际加剧政治紧张局势。 这家制造高端芯片所需机器的荷兰科技公司在最近发现数据泄露事件后启动了内部调查并加强了安全控制,高端芯片用于从电动汽车到军事装备的所有领域。 它周三表示,出口管制可能已被违反,使该公司面临潜在的监管反弹。 据一位知情人士透露,ASML 的数据泄露涉及技术信息而非硬件,并且是在过去几个月由一名男性员工实施的。 这位不愿透露姓名的人士表示,荷兰和美国当局已收到通知,因为调查仍在进行中。

封面图片

据报道,声称入侵西部数据公司(Western Digital)的黑客从该公司窃取了约10tb的数据,并将其作为抵押品。

据报道,声称入侵西部数据公司(Western Digital)的黑客从该公司窃取了约10tb的数据,并将其作为抵押品。 采访了这些黑客,他们似乎控制了西部数据的代码签名证书,属于公司高管的私人电话号码,窃取了SAP后台数据,甚至设法获得了西部数据微软Azure实例的管理员权限。 黑客正试图谈判支付“至少8位数”的赎金,以不发布被盗数据。Western Digital拒绝对这种情况发表评论,该公司目前正在与执法当局协调,并与外部安全和法律专家合作。 Western Digital承认,黑客“访问了该公司的一些系统”,网络安全事件于3月26日首次被发现,一周后披露。虽然TechCrunch声称客户数据的“reams”被盗,但该报告没有详细说明什么。 标签: #西部数据 #数据泄露 频道: @GodlyNews1 投稿: @GodlyNewsBot

封面图片

英国南方水务公司称被黑客窃取了数十万客户的个人数据

英国南方水务公司称被黑客窃取了数十万客户的个人数据 这家公用事业巨头拒绝透露目前受影响的具体人数。南方水务公司发言人西蒙-弗伦迪(Simon Fluendy)表示,该公司约有 470 万客户,他对 23.5 万至 47 万客户的数据被盗没有异议。南方水务公司指出,"5% 至 10%"这一数字是基于其正在进行的法医调查得出的,这表明实际受影响的人数可能更高。公司拒绝透露哪些数据被盗。BBC 新闻报道称,黑客获取了客户的出生日期、国家保险号码、银行账户信息和参考号码。它还计划向"我们的所有在职员工和一些前员工"通报他们的个人信息被泄露一事。南方水务公司在最新的年度报告中称,该公司约有 6000 名员工。南方水务于 1 月23 日首次披露了 1 月份发生的网络攻击事件,该事件是由 Black Basta 勒索软件组织发起的,该组织与俄罗斯有联系,去年曾对英国外包巨头 Capita 遭到的黑客攻击负责,公司尚未就事件的具体细节或其系统是如何被入侵的发表评论。Black Basta 在上个月的网络攻击发生后不久,就在其暗网泄漏网站上列出了南方水务公司的名单,并声称从该组织窃取了 750 千兆字节的敏感数据,包括公司文件和客户的个人文件。该列表威胁称,除非支付赎金,否则将公布被盗数据,其中还包括一些截图,声称显示了部分被盗数据,包括员工护照和身份证。在撰写本文时,南方水务公司已不在 Black Basta 的网站上。向黑客支付赎金的受害公司被删除公开列表的情况并不少见,南方水务公司拒绝透露是否支付了赎金。南方水务公司在周二发表的声明中称,该公司正与网络安全专家合作监控暗网。南方水务公司称,自该公司被列入勒索软件团伙的网站以来,"没有发现新的证据表明此次网络事件可能涉及的数据被公布在网上"。南方水务公司表示,它已向英国数据保护监管机构信息专员办公室通报了这一事件。 ... PC版: 手机版:

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人