PharMerica遭到Money Message的攻击影响580万人
宣布时间 2023-05-161、PharMerica遭到Money Message的攻击影响580万人
据5月13日报道,美国国家药房网络PharMerica及其母公司BrightSpring Health遭到了Money Message的勒索攻击。3月14日,PharMerica在系统中发明可疑运动,视察确定3月12日到3月13日时代保存未经授权的会见,导致部分信息泄露。这与Money Message声称的攻击爆发在3月28日有收支。5月12日,PharMerica提交的数据泄露报告称共有5815591人受到影响。泄露信息涉及姓名、地址、出生日期、社会清静号码、药物和康健包管信息。
https://www.databreaches.net/ransomware-attack-on-pharmerica-affected-5-8-million-patients/
2、美国交通部(USDOT)系统遭到攻击近24万员工信息泄露
媒体5月13日称,美国交通部(USDOT)部分员工的小我私家信息泄露。泄露源于处置惩罚TRANServe交通福利的系统遭到攻击,USDOT体现没有任何交通清静系统受到影响。该部分正在视察这一事务,并关闭了交通福利系统的会见,直到它恢复。该事务影响了114000名现员工和123000名前员工。现在尚不清晰攻击者身份,也不清晰是否有小我私家信息被黑客使用。
https://www.yahoo.com/news/data-237-000-us-government-232707971.html
3、费城问询报遭到网络攻击导致运营暂时中止
据媒体5月15日报道,费城问询报(Philadelphia Inquirer)遭到网络攻击,爆发了27年来最严重的运营中止。攻击爆发在5月14日,导致该报周日的印刷版无法印刷,该公司正在起劲恢复印刷营业。可是新闻营业的网站周日仍在运行,但更新速率比正常情形下慢。据悉,员工在周六早上发明该报的内容管理系统无法正常事情时,首次发明了此次攻击。该报社正在对攻击规模和详细目的举行视察,员工至少在本周二之前无法在办公室办公。
https://www.bleepingcomputer.com/news/security/philadelphia-inquirer-operations-disrupted-after-cyberattack/
4、SentinelLabs发明多个基于Babuk源代码的勒索软件
SentinelLabs在5月11日透露,越来越多的勒索软件接纳泄露的Babuk源代码来开发针对VMware ESXi服务器的Linux加密程序。研究职员在2022年下半年至2023年上半年发明了9种基于Babuk的勒索软件变体。这些勒索软件包括Play(.FinDom)、Mario(.emario)、Conti POC(.conti)、REvil又名Revix(.rhkrc)、Cylance ransomware、Dataf Locker、Rorschach又名BabLock、Lock4和RTM Locker。
https://www.sentinelone.com/labs/hypervisor-ransomware-multiple-threat-actor-groups-hop-on-leaked-babuk-code-to-build-esxi-lockers/
5、Brightly称其SchoolDude平台用户的信息和凭证泄露
媒体5月15日报道,西门子的子公司Brightly Software称其SchoolDude平台用户的信息和凭证泄露。凭证数据泄露通知,攻击者于4月20日入侵了Brightly的系统,并于4月28日被发明,影响了2964292名SchoolDude的用户。此次事务泄露了姓名、邮件地址、帐户密码喝电话号码等。Brightly重置了所有SchoolDude用户的密码,并建议用户实时更改使用了相同密码的其它帐户的密码。
https://www.securityweek.com/brightly-software-notifying-3-million-schooldude-users-of-data-breach/
6、Kaspersky宣布2023年勒索软件态势的剖析报告
5月11日,Kaspersky宣布了2023年勒索软件态势的剖析报告。最具影响力的勒索组织在已往一年爆发转变,2022年上半年是LockBit、REvil和Conti,2022下半年是LockBit、BlackBasta和BlackCat,2023年Q1是LockBit、Vice Society和BlackCat。2022年勒索软件的占较量之2021年略有下降,从51.9%下降到39.8%。Kaspersky对2023年的展望是更多的嵌入式功效、滥用Driver以及接纳其它恶意软件家族的代码。
https://securelist.com/new-ransomware-trends-in-2023/109660/


京公网安备11010802024551号