千家信息网

因 MOVEit 零日漏洞,美医疗软件供应商 Welltok 800 万名患者信息遭泄漏

发表于:2025-02-03 作者:千家信息网编辑
千家信息网最后更新 2025年02月03日,CTOnews.com 11 月 27 日消息,美国医疗软件供应商 Welltok 近日发布警告,由于 MOVEit 零日漏洞的影响,该供应商遭到黑客入侵,外泄了 8493379 名患者资料。▲ 图源
千家信息网最后更新 2025年02月03日因 MOVEit 零日漏洞,美医疗软件供应商 Welltok 800 万名患者信息遭泄漏

CTOnews.com 11 月 27 日消息,美国医疗软件供应商 Welltok 近日发布警告,由于 MOVEit 零日漏洞的影响,该供应商遭到黑客入侵,外泄了 8493379 名患者资料

▲ 图源 Welltok

CTOnews.com注:MOVEit 是 Progress Software 所提供的数据库管理软件,号称可以加密用户信息,并提供自动化、分析与故障转移功能。而勒索软件集团 Clop 从今年 5 月开始,就利用 MOVEit 的零日漏洞 CVE-2023-34362 对多家企业机构进行攻击。

据悉,CVE-2023-34362 是一个 SQL 注入漏洞,允许黑客直接访问 MOVEit Transfer 数据库,CVSS 风险评分高达 9.8,而 Progress Software 在 5 月 31 日修补了该漏洞,但依然有许多企业机构未能及时更新补丁,或是在安装补丁前,就被黑客入侵。

根据安全公司 Emsisoft 的统计,Clop 利用该漏洞总计入侵了 2636 个组织,据称获得了超过 8000 万份个人资料。

Welltok 声称,该公司曾在 7 月 26 日收到警告,称自家服务器遭到黑客入侵,不过 Welltok 在此以前安装了 Progress Software 的修复补丁,因此认为自家系统没有收到威胁。

不过 Welltok 在日前的例行排查中,发现黑客早在自家安装修复补丁前的 5 月 30 日,就已经黑入了自家服务器,该服务器中存放有 20 个医疗组织的患者资料,其中包含姓名、地址、电话号码、邮件地址、健康信息、社会安全代码、诊断资料等均流出。Welltok 已代替这些组织通知受到波及的病患,但还未表示将作如何补偿处理。

▲ 图源 Welltok
漏洞 黑客 补丁 资料 软件 服务器 服务 供应商 信息 医疗 患者 供应 安全 企业 公司 地址 数据 数据库 机构 医疗软件 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 广东乐拼互联网科技有限公司 弱电机房服务器ping不通 蔬菜分拣配送软件开发 腾讯用的什么数据库系统 吕梁微蚁付网络技术有限公司 校园网认证服务器超时 宁夏app软件开发电话 sql数据库没了怎么查看 数据库原理链接例题 上海新一代软件开发应用 信创的国产服务器有哪些品牌 山东数据库安全箱价目表 网络安全落实应急值守措施 什么是数据库重构技术 常熟启扬网络技术有限公司 关于网络技术的词 联盟怎么给不同服务器邮寄 果洛软件开发简介 电子科技大学金融学互联网加 电脑服务器名称怎么查看 金进升软件开发有限公司 软件开发校招最新 excel取固定列的数据库 超算服务器科极星球 邯郸app软件开发哪家可靠 switch如何删除服务器数据 玉林市兴玉网络技术有限公司 中小型公司常用数据库 代理服务器可以提升网速吗 网络安全工程师年薪
0