成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Community Health數據泄漏 疑利用Heartbleed漏洞

安全 游戲開發
一家信息安全咨詢公司聲稱,攻擊者使用Heartbleed漏洞來獲取訪問權限,作為Communications Health數據泄漏事故的初始攻擊向量。

當Heartbleed OpenSSL漏洞在4月份被發現時,安全社區很多專家都警告說,該漏洞可能被用來暴露敏感數據,盡管當時還沒有證據證明攻擊者正在積極利用Heartbleed漏洞。而現在,一家信息安全咨詢公司警告稱,在最近的Community Health Systems公司的數據泄漏事故中,Heartbleed漏洞可能被作為最初的攻擊向量。

[[118881]]

Community Health在美國29個州經營著超過200家醫院,該公司在本周提交給美國證券交易委員會的申報表8-K中稱,攻擊者在4月和6月攻擊了其安全系統,泄露了450萬病人受HIPAA保護的數據。根據該申報表顯示,這些數據包括個人信息,例如姓名、生日、聯系方式和社會安全號碼,但該醫療服務提供商強調醫療信息和信用卡信息并未受到影響。

Community Health還指出他們已經聘請外部取證公司Mandiant來協助調查。Mandiant認為該泄漏事故與中國黑客組織“APT-18”有關,但并沒有提供進一步的詳細信息,例如攻擊者所使用的戰術或者為什么他們竊取個人資料,而不是有價值的知識產權信息,這是攻擊組織的典型目標。

信息安全咨詢公司TrustedSec LLC在博客文章中稱,Community Health泄漏事故背后的攻擊者利用Heartbleed來在該公司的網絡獲得立足之地。TrustedSec表示這個信息來自參與該泄漏事故調查中匿名人士,而在接受彭博社的采訪時,該公司創始人兼首席安全顧問David Kennedy表示三位不愿意透露姓名的人士告訴了他這個信息。

根據TrustedSec表示,這是迄今為止第一個使用Heartbleed漏洞作為數據泄漏事故的初始向量的實例。在Heartbleed被公布后不久,涉及該漏洞的安全事故并不多。CloudFlare、Akamai和其他公司的研究人員隨后證實,Heartbleed確實可以被用來收集私有SSL密鑰和其他敏感數據,不過非常耗時間。

該TrustedSec博客文章解釋說,Community Health的攻擊者能夠從該公司網絡中的一臺瞻博網絡設備(當時未打補丁)獲取用戶登錄憑證,然后他們能夠登錄到Community Health VPN。

“從那里,攻擊者通過其他攻擊手段來深入到網絡,直到從數據庫獲取約450萬病人的記錄,”TrustedSec在博客文章中寫道,“這并不奇怪,因為如果能夠內部訪問到任何計算機網絡,攻擊者幾乎可以100%成功地攻入系統和進一步訪問。”

目前有幾個瞻博網絡受到Heartbleed漏洞的影響,包括多個版本的SSL VPN和利用Junos OS 13.3R1的產品,但該公司在該OpenSSL漏洞被公開后不久就修復了這些產品。TrustedSec并沒有進一步說明該漏洞事故中涉及哪個瞻博網絡的產品,也沒有透露該設備在多久時間內未修復補丁,他們只是表示,該事故原本可以通過使用補償性控制直到補丁出現來避免。

“在攻擊發生時,能夠檢測和響應攻擊是制定事件響應和快速緩解威脅的關鍵,TrustedSec在博客文章中總結道,“我們在這里可以學到的是,當出現Heartbleed這樣的漏洞時(雖然很少),我們需要專注于毫不拖延地立即解決安全問題。”

責任編輯:藍雨淚 來源: TechTarget中國
相關推薦

2024-10-16 15:23:03

2014-04-15 14:09:13

2014-04-18 09:16:37

2015-04-22 16:06:23

社保信息泄漏

2016-05-17 09:42:16

2014-04-10 18:48:16

OpenSSLHeartbleed漏

2014-06-04 09:34:36

2014-07-02 10:13:34

2025-01-24 08:39:37

2024-01-23 17:30:58

2014-04-10 18:52:22

2024-06-21 14:28:08

2023-11-27 16:38:01

2015-05-27 11:31:32

Apache HBas信息泄漏漏洞

2011-12-26 12:05:43

密碼加密新浪微博

2009-04-23 00:35:44

2013-05-16 11:28:37

2017-11-08 10:20:10

2012-05-10 14:29:00

2021-07-30 20:32:21

Zimbra漏洞數據泄漏
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 黄色免费在线网址 | 国产一区二区毛片 | 亚洲精品一区在线 | 久久久做 | 成人黄在线观看 | 中文视频在线 | 国内精品久久精品 | 精精国产xxxx视频在线播放 | 久久精品视频网站 | 久久久www成人免费无遮挡大片 | 国产精品乱码一区二区三区 | 性欧美精品一区二区三区在线播放 | 国产色网站 | 最新中文字幕第一页视频 | 日本天堂视频在线观看 | 波多野结衣先锋影音 | 久草视频2 | 狠狠色综合久久婷婷 | 一级黄色片在线免费观看 | 91综合在线观看 | 欧美成人精品一区二区男人看 | 在线激情视频 | 999精品视频| 国产成人精品一区二区 | 特级毛片爽www免费版 | 日本一卡精品视频免费 | 91伦理片 | 欧美精品中文字幕久久二区 | 亚洲成av人片在线观看无码 | 精品久久久久久红码专区 | 天天夜碰日日摸日日澡 | 亚洲色图综合 | 日韩欧美三级 | 亚洲草草视频 | 麻豆久久久久 | 精品成人 | 国产美女视频一区 | 奇米av| 久久出精品 | 影音先锋男 | 久久国产精品一区二区 |