因 MOVEit 零日漏洞,美医疗软件供应商 Welltok 800 万名患者信息遭泄漏
发表于:2025-02-03 作者:千家信息网编辑
千家信息网最后更新 2025年02月03日,CTOnews.com 11 月 27 日消息,美国医疗软件供应商 Welltok 近日发布警告,由于 MOVEit 零日漏洞的影响,该供应商遭到黑客入侵,外泄了 8493379 名患者资料。▲ 图源
千家信息网最后更新 2025年02月03日因 MOVEit 零日漏洞,美医疗软件供应商 Welltok 800 万名患者信息遭泄漏▲ 图源 Welltok ▲ 图源 Welltok
CTOnews.com 11 月 27 日消息,美国医疗软件供应商 Welltok 近日发布警告,由于 MOVEit 零日漏洞的影响,该供应商遭到黑客入侵,外泄了 8493379 名患者资料。
CTOnews.com注:MOVEit 是 Progress Software 所提供的数据库管理软件,号称可以加密用户信息,并提供自动化、分析与故障转移功能。而勒索软件集团 Clop 从今年 5 月开始,就利用 MOVEit 的零日漏洞 CVE-2023-34362 对多家企业机构进行攻击。
据悉,CVE-2023-34362 是一个 SQL 注入漏洞,允许黑客直接访问 MOVEit Transfer 数据库,CVSS 风险评分高达 9.8,而 Progress Software 在 5 月 31 日修补了该漏洞,但依然有许多企业机构未能及时更新补丁,或是在安装补丁前,就被黑客入侵。
根据安全公司 Emsisoft 的统计,Clop 利用该漏洞总计入侵了 2636 个组织,据称获得了超过 8000 万份个人资料。
Welltok 声称,该公司曾在 7 月 26 日收到警告,称自家服务器遭到黑客入侵,不过 Welltok 在此以前安装了 Progress Software 的修复补丁,因此认为自家系统没有收到威胁。
不过 Welltok 在日前的例行排查中,发现黑客早在自家安装修复补丁前的 5 月 30 日,就已经黑入了自家服务器,该服务器中存放有 20 个医疗组织的患者资料,其中包含姓名、地址、电话号码、邮件地址、健康信息、社会安全代码、诊断资料等均流出。Welltok 已代替这些组织通知受到波及的病患,但还未表示将作如何补偿处理。
漏洞
黑客
补丁
资料
软件
服务器
服务
供应商
信息
医疗
患者
供应
安全
企业
公司
地址
数据
数据库
机构
医疗软件
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
广东乐拼互联网科技有限公司
弱电机房服务器ping不通
蔬菜分拣配送软件开发
腾讯用的什么数据库系统
吕梁微蚁付网络技术有限公司
校园网认证服务器超时
宁夏app软件开发电话
sql数据库没了怎么查看
数据库原理链接例题
上海新一代软件开发应用
信创的国产服务器有哪些品牌
山东数据库安全箱价目表
网络安全落实应急值守措施
什么是数据库重构技术
常熟启扬网络技术有限公司
关于网络技术的词
联盟怎么给不同服务器邮寄
果洛软件开发简介
电子科技大学金融学互联网加
电脑服务器名称怎么查看
金进升软件开发有限公司
软件开发校招最新
excel取固定列的数据库
超算服务器科极星球
邯郸app软件开发哪家可靠
switch如何删除服务器数据
玉林市兴玉网络技术有限公司
中小型公司常用数据库
代理服务器可以提升网速吗
网络安全工程师年薪
相关文章
- 25 周年纪念作,情怀拉满但诚意欠缺:《勇者斗恶龙 怪物仙境 3》
- 联想拯救者 Y700 2023 平板推送 ZUI 15.0.723 系统灰度测试:新增“USB 网络共享”,优化底部小白条
- Streacom 推出 SG10 高端被动散热机箱:可解热 600W,1300 美元
- 3D 角色扮演策略游戏《少女前线 2:追放》公测开启,安卓、iOS、PC 多端互通
- 新能源车市:价格战开局,价值战结束
- 雪天这样拍,照片更为味道
- Cybertruck:未来物种重新定义汽车
- 2022 年我国未成年网民规模突破 1.93 亿,普及率达 97.2%
- 上映 7 天,《名侦探柯南:黑铁的鱼影》内地票房破亿、豆瓣 6.6 分
- 小岛工作室推出《死亡搁浅》联名手机手柄,预计明年发售