病理实验室遭遇勒索软件攻击 伦敦数家医院被迫取消手术

病理实验室遭遇勒索软件攻击伦敦数家医院被迫取消手术一个未知的勒索软件团伙导致病理实验室公司Synnovis瘫痪,伦敦各大医院因此不得不取消或推迟医疗服务。据英国国家医疗服务系统(NHS)称,这次攻击对盖伊医院、圣托马斯医院和国王学院医院NHS基金会信托基金提供的服务以及伦敦南部的医疗服务造成了"重大影响"。国家医疗服务系统的代表证实,紧急医疗服务仍然可用;因此,伦敦的病人"应该"能够通过拨打999(紧急情况)或111获得医疗服务。预定的预约也得到了确认,除非患者被告知其他情况。英国国家医疗服务系统(NHS)仍在努力了解勒索软件攻击的全部影响,这意味着这一重大事件很可能在几小时甚至几天内都无法解决。根据周二泄露的信息,Synnovis公司遭遇了一起"重大IT事故",导致公司服务下线。受影响的医院目前无法访问Synnovis的服务器,导致输血和相关医院服务的管理非常困难或根本无法进行。英国国家医疗服务系统(NHS)被迫取消专科中心的手术,只关注最紧急的病例。泄露的文件显示,输血管理数字平台WinPath目前已在Synnovis服务的所有站点瘫痪。尽管公司的所有IT系统似乎都受到了这次毁灭性勒索软件攻击的影响,但BloodTrack和EPIC等其他系统仍在运行。Synnovis首席执行官马克-多拉尔(MarkDollar)表示,该组织仍在努力了解实际发生了什么。目前,由Synnovis和英国国家医疗服务系统(NHS)专家组成的特别工作组正在评估这一重大事件及其对伦敦医疗服务的影响。美元公司希望"最大限度地减少"对患者的影响,但对于需要器官移植或其他紧急手术的患者来说,情况十分严峻。多拉尔说,Synnovis对网络安全"非常重视",但这一事件提醒我们,突如其来、意想不到且非常有效的攻击可能会造成严重破坏。今年4月,Synnovis的一家合作伙伴公司(Synlab)遭遇了BlackBasta勒索软件组织的重大安全漏洞。尽管没有明确迹象表明BlackBasta参与了针对伦敦医院的最新攻击,但意大利Synlab公司还是在一个月内恢复了医疗服务。...PC版:https://www.cnbeta.com.tw/articles/soft/1433708.htm手机版:https://m.cnbeta.com.tw/view/1433708.htm

相关推荐

封面图片

伦敦医院遭黑客攻击800多例手术被推迟

伦敦医院遭黑客攻击800多例手术被推迟上周,由于一家帮助管理输血的实验室服务提供商遭受勒索软件攻击,伦敦医院数百个计划中的手术和门诊预约被推迟。英国国家医疗服务体系(NHS)在6月14日的一次更新中表示,此次攻击导致超过800例预定中的手术和超过700个预约被推迟。这是首次量化此次攻击对患者的影响,该攻击在6月3日破坏了病理服务提供商Synnovis的IT系统。被推迟的手术中约有97例是癌症治疗。器官移植也受到影响,18例器官被转移到其他医院信托机构,其中大部分是肾脏。五例计划进行的剖腹产手术也被重新安排。——

封面图片

洛杉矶联合学区遭勒索软件攻击 多项服务出现中断

洛杉矶联合学区遭勒索软件攻击多项服务出现中断洛杉矶联合学区(LAUSD)承认遭到勒索软件攻击,导致持续的技术中断。LAUSD是仅次于纽约市教育部的美国第二大学区。LAUSD为1000多所学校的60多万名从幼儿园到12年级的学生提供服务,并雇用了超过26000名教师。本周一,该学区承认在上周末遭到网络攻击,随后确认攻击类型为勒索软件。尽管本次攻击导致LAUSD基础设施出现“明显的中断”,不过该学区表示正着手恢复受影响的服务。LAUSD表示,预计技术问题不会影响交通、食品或课后活动,但指出“业务运营可能会延迟或修改”。该学区警告说,持续的中断包括“访问电子邮件、计算机系统和应用程序”。该学区内NorthridgeAcademyHigh学校的一篇帖子证实,教师和学生可能无法访问GoogleDrive和Schoology,这是一个K-12学习管理系统,直至另行通知。LAUSD表示,根据对关键业务系统的初步分析,“员工医疗保健和工资单没有受到影响,网络事件也没有影响学校的安全和应急机制”。然而,目前尚不清楚攻击期间是否有任何数据被盗,LAUSD尚未回答媒体的问题。勒索软件攻击者通常会在要求支付赎金之前泄露受害者的文件,旨在进一步勒索受害者,威胁要在不支付赎金的情况下在线泄露被盗数据。目前尚不清楚袭击的幕后黑手是谁。PC版:https://www.cnbeta.com/articles/soft/1313305.htm手机版:https://m.cnbeta.com/view/1313305.htm

封面图片

中国工商银行系统遭勒索软件攻击

中国工商银行系统遭勒索软件攻击中国工商银行系统遭勒索软件攻击,部分系统中断,并导致美国国债市场出现混乱。媒体报道称,攻击可能来自于一家有俄罗斯背景的,此前也攻击过波音等公司的黑客组织。中国工商银行股份有限公司在美全资子公司,工银金融服务有限责任公司(ICBCFS)在官网发布声明称,美东时间星期四(11月8日),ICBCFS遭勒索软件攻击,导致部分系统中断。ICBCFS表示,发现攻击后立即切断并隔离了受影响系统,已展开彻底调查并向执法部门报告,正在专业信息安全专家团队的支持下推进恢复工作。ICBCFS称,已成功结算星期三(11月7日)执行的美国国债交易和星期四完成的回购融资交易。声明称,中国工商银行及其他国内外附属机构的系统未受此次事件影响,中国工商银行纽约分行也未受影响。彭博社报道指出,此次攻击一度导致美国国债市场出现混乱,一些交易无法结算,交易员被要求改变交易路线。报道引述知情人士消息,称攻击工行的可能是一家名为Lockbit的组织,该组织据称有俄罗斯背景,此前也攻击了波音公司,英国ION贸易公司和英国皇家邮政(RoyalMail)等。该组织惯于使用恶意软件对受害者电脑上的文件进行加密,然后要求支付解锁文件的费用。受害者还包括日本最大的海港、美国加州财政部和一家加拿大儿童医院。美国网络安全和基础设施安全局(CISA)称,Lockbit是去年全球最活跃的勒索软件组织。2023年11月10日9:07AM

封面图片

跨国水果和蔬菜公司Dole遭遇勒索软件攻击

跨国水果和蔬菜公司Dole遭遇勒索软件攻击都乐公司在其网站上说:"得知这一事件后,多尔公司迅速采取行动控制威胁,并聘请了领先的第三方网络安全专家,他们一直在与多尔公司的内部团队合作,以补救这一问题并保护系统。"该公司补充说,它已经向执法部门通报了这一事件,并正在配合他们的调查。美国有线电视新闻网(CNN)之前报道该公司经历了一次网络攻击,严重影响了其运营。都乐公司新鲜蔬菜部门的高级副总裁伊曼纽尔-拉佐普洛斯向零售商发出了以下备忘录:都乐食品公司正处于网络攻击之中,随后关闭了我们在北美的系统。我们的IT团队正在努力缓解问题,以使我们的系统尽快恢复运行。我们的工厂已经关闭了一天,所有货物都被搁置。我们所有的业务都在执行我们的危机管理协议,以迅速恢复"正常业务",包括我们的手动备份计划(如果需要)。请在我们的导航过程中耐心等待,希望我们能将这一事件降到最低。感谢你的耐心,你的销售人员将向你通报我们的最新进展。此前没有报道的黑客事件导致一些杂货店购物者在社交媒体上抱怨,一些商店没有销售都乐预包装的沙拉包。CNN采访了新墨西哥州和德克萨斯州商店的经理,他们说,由于这次攻击,他们无法储存Dole产品。"他们[顾客]很不高兴,但它发生了,"新墨西哥州克莱顿牧场市场的一位农产品经理说。"除了[下订单],我们也无能为力。"截至目前,还不知道都乐公司如何成为勒索软件攻击的受害者。...PC版:https://www.cnbeta.com.tw/articles/soft/1346187.htm手机版:https://m.cnbeta.com.tw/view/1346187.htm

封面图片

思科遭遇Yanluowang勒索软件团伙攻击 泄露近2.8GB数据

思科遭遇Yanluowang勒索软件团伙攻击泄露近2.8GB数据思科(Cisco)周三证实:今年五月,Yanluowang勒索软件团伙入侵了该公司的网络,并试图利用线上泄露的被盗文件索取赎金。即便如此,思科还是坚称攻击者仅从与受感染员工账户相关联的Box文件夹中,获取并窃取了非敏感数据。思科发言人在接受BleepingComputer采访时称,该公司网络于2022年5月下旬经历了一起安全事件,但他们已迅速采取行动、将不良行为者遏制并清除。思科未发现此事件对公司的业务运营造成任何影响,包括思科产品与服务、敏感的客户数据/员工信息、知识产权、或供应链运营。8月10日,攻击者将本次安全事件中窃取的文件列表发布到暗网。不过我们已经采取额外措施来保护公司系统、同时分享了技术细节,以帮助保护更广泛的安全社区。据悉,Yanluowang攻击者在劫持了员工的个人Google账户(包含从起浏览器同步的凭据)后,使用被盗的身份验证信息获得了对思科网络的访问权限。接着攻击者利用多因素身份验证推送通知,来说服思科员工接受MFA,然后利用假冒受信任的支持组织,发起一系列复杂的语音网络钓鱼攻击。泄露文件列表(图viaBleepingComputer)威胁行为者最终诱骗受害者接受其中一个MFA通知,并在目标用户的上下文内容中获得了对虚拟专用网的访问权限。一在企业内网站稳脚跟,Yanluowang团伙就开始横向传播,继而染指思科的服务器和域控制器。思科旗下威胁情报组织Talos在调查后发现,攻击者进入了Citrix环境并破坏了一系列服务器,并最终获得了对域控制器的特权访问。在获得域管理员权限后,黑客又利用ntdsutil、adfind和secretsdump等枚举工具收集到了更多信息,从而将一系列有效负载安装到受感染的系统上(包括后门)。庆幸的是,思科很快检测到、并从内网环境中将攻击者驱逐了出去。然而不死心的Yanluowang团伙,还是在碰壁后的接下来几周时间里,不断尝试重新获取访问权限。Talos补充道:“在获得初始访问权限后,威胁参与者开展了各种活动来维持和提升其在系统中的访问权限,并尽最大限度地减少了取证伪影”。上周,幕后威胁参与者通过电子邮件,向BleepingComputer发送了一份据称在攻击期间被盗取的文件目录。该团伙声称掌握了2.75GB的数据,其中包括大约3100个文件,且不少与保密协议、数据转储和工程图纸有关。为证明数据泄露的真实性,它们还向外媒分享了一份经过编辑的NDA文件。即便如此,思科方面还是回应称——尽管Yanluowang团伙以加密受害者的文件而臭名昭著,但该公司并未在这轮攻击过程中发现有勒索软件得逞的证据。至于幕后黑手的真实身份,Talos比较肯定它们与先前被确定为UNC2447的网络犯罪团伙和Lapsus$等有关。此外Yanluowang最近声称入侵了美国零售巨头沃尔玛的系统,但相关报道并未发现勒索软件攻击的证据。PC版:https://www.cnbeta.com/articles/soft/1303265.htm手机版:https://m.cnbeta.com/view/1303265.htm

封面图片

加拿大多伦多教育局遭遇勒索软件攻击

加拿大多伦多教育局遭遇勒索软件攻击加拿大最大的学区正在调查一起网络事件。加拿大多伦多地区教育局当地时间周三通过电子邮件向家长发出警告,称此次攻击是由于未经授权的一方进入了教育局的技术测试环境而发生的。多伦多地区教育局表示,其网络安全团队立即采取措施保护数据并保障关键操作,并补充说其系统仍在运行,没有受到影响。多伦多警方已收到通知。多伦多教育局表示,正在调查该事件的影响,以及是否有任何个人信息受到影响。该局为多伦多近600所学校的约23.8万名学生提供服务。——

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人