Слив данных
Утечка данных брокера медицинских данных 3,2 МЛН записей пациентов
Недоначателен сетевый бак С3 раскрыл конфиденциальную информацию, обозначаемую как PHI (Personal Health Information), в 14 штатах США.
HHS OCR··11 мин чтения
Недосяжная настройка сеанса S3bucket раскрыла PHI по всей стране США. Анализы CyberBlackmail подтвердили признаки, связанные с этим инцидентом с ongoing угрозной активностью. Organisation в секторе здравоохранения должны проверить правила обнаружения ошибок настройки и оценивать целостность резервных копий. Ключевые выводы: - Вектор атаки: Недосяжная настройка - Серьезность: КРИТИЧЕСКАЯ - Категория: ДАННЫЕ ЗАБУДЬ Предполагаемые действия включают поиск угроз в области идентификации, мониторинг исходящего трафика и проверку обновлений для известных эксплуатированных уязвимостей. — Источник: HHS OCR. Материал подготовлен редакцией CyberBlackmail.
Краткое резюме
Неверно настроенный S3-бакет раскрыл PHI в 14 штатах.
Вектор атаки
Ошибка конфигурации облака
Оценка последствий
Значительные операционные и репутационные последствия для организаций сектора здравоохранения. Возможны обязательства по уведомлению регуляторов в зависимости от объёма утечки данных.
Целевая отрасль
здравоохранения
Рекомендуемые меры
- Изолировать затронутые системы
- Сбросить скомпрометированные учётные данные
- Включить расширенное логирование
- Развернуть EDR на конечных точках
- Внедрить MFA для удалённого доступа
- Проводить tabletop-учения
