美國醫療照護軟體供應商Welltok外洩逾800萬病患資料
· 2023-11-24

即使安裝了檔案管理軟體MOVEit零時差漏洞CVE-2023-34362的修補程式,但Welltok的MOVEit Transfer伺服器卻早在修補之前便遭到入侵,導致20個醫療組織共計約800萬名患者個資外洩

美國醫療照護產業的軟體即服務(SaaS)供應商Welltok近日警告,該公司受到MOVEit零時差漏洞的影響,外洩了8,493,379名病患資料,是迄今受到該漏洞影響的第二大受害者,僅次於政府服務機構Maximus所外洩的1,130萬筆個資。

勒索軟體集團Clop是在今年5月開始針對MOVEit的零時差漏洞CVE-2023-34362展開攻擊。MOVEit為Progress Software所提供的檔案管理軟體,可加密並傳輸檔案,並提供自動化、分析與故障轉移功能,CVE-2023-34362是個SQL注入漏洞,允許未經授權的使用者存取MOVEit Transfer資料庫,其CVSS風險評分高達9.8,而Progress Software則是在5月31日修補了該漏洞。

根據資安業者Emsisoft的統計,Clop利用該漏洞總計入侵了2,636個組織,存取了超過8,000萬筆的個人資料。

其實Welltok今年10月底就曾低調披露此事,指出該公司曾在7月26日收到警告,宣稱其MOVEit Transfer伺服器遭到入侵,由於Welltok先前即安裝了MOVEit的所有修補程式,也基於當時所擁有的資訊針對系統及網路進行檢查,認為系統並未受到危害。

但Welltok仍持續與第三方資安專家合作進行更深入的調查,卻在8月11日發現駭客曾在5月30日存取該公司的MOVEit Transfer伺服器。該伺服器上存放了20個醫療組織的病患資料,包括姓名、地址、電話號碼、電子郵件帳號,且約有100萬Corewell Health病患資料的健保資訊、社會安全碼及診斷資料遭到存取。

Welltok已代替這些組織通知受到波及的病患,也負責提供免費的信用監控服務。

热门文章
BETFAIR 网络攻击80万用户资料泄露
游戏风向
亚洲游戏市场观察:15大市场热门游戏与用户趋势
线上游戏
斯里兰卡博弈产业大转型,官方:剑指南亚拉斯维加斯
游戏风向
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
2027 Global Game Connect(GGC)斯里兰卡招商全面开启!业务人脉尽在掌握!
灰度头条
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
英国确认各垂直行业的赌博税税率
游戏风向
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
亚洲顶尖游戏供应商多寶游戏 DB GAMING,开创亚洲市场的唯一首选
广告营销
张侨伟参议员排除全面禁止,敦促菲律宾规范网络赌博
东南亚资讯
准备好了将你的收益最大化吗?尝试ProPush.me Constructor!
广告营销
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
首页
游戏
合作
发现
我的