成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Community Health數據泄漏 疑利用Heartbleed漏洞

安全 游戲開發
一家信息安全咨詢公司聲稱,攻擊者使用Heartbleed漏洞來獲取訪問權限,作為Communications Health數據泄漏事故的初始攻擊向量。

當Heartbleed OpenSSL漏洞在4月份被發現時,安全社區很多專家都警告說,該漏洞可能被用來暴露敏感數據,盡管當時還沒有證據證明攻擊者正在積極利用Heartbleed漏洞。而現在,一家信息安全咨詢公司警告稱,在最近的Community Health Systems公司的數據泄漏事故中,Heartbleed漏洞可能被作為最初的攻擊向量。

[[118881]]

Community Health在美國29個州經營著超過200家醫院,該公司在本周提交給美國證券交易委員會的申報表8-K中稱,攻擊者在4月和6月攻擊了其安全系統,泄露了450萬病人受HIPAA保護的數據。根據該申報表顯示,這些數據包括個人信息,例如姓名、生日、聯系方式和社會安全號碼,但該醫療服務提供商強調醫療信息和信用卡信息并未受到影響。

Community Health還指出他們已經聘請外部取證公司Mandiant來協助調查。Mandiant認為該泄漏事故與中國黑客組織“APT-18”有關,但并沒有提供進一步的詳細信息,例如攻擊者所使用的戰術或者為什么他們竊取個人資料,而不是有價值的知識產權信息,這是攻擊組織的典型目標。

信息安全咨詢公司TrustedSec LLC在博客文章中稱,Community Health泄漏事故背后的攻擊者利用Heartbleed來在該公司的網絡獲得立足之地。TrustedSec表示這個信息來自參與該泄漏事故調查中匿名人士,而在接受彭博社的采訪時,該公司創始人兼首席安全顧問David Kennedy表示三位不愿意透露姓名的人士告訴了他這個信息。

根據TrustedSec表示,這是迄今為止第一個使用Heartbleed漏洞作為數據泄漏事故的初始向量的實例。在Heartbleed被公布后不久,涉及該漏洞的安全事故并不多。CloudFlare、Akamai和其他公司的研究人員隨后證實,Heartbleed確實可以被用來收集私有SSL密鑰和其他敏感數據,不過非常耗時間。

該TrustedSec博客文章解釋說,Community Health的攻擊者能夠從該公司網絡中的一臺瞻博網絡設備(當時未打補丁)獲取用戶登錄憑證,然后他們能夠登錄到Community Health VPN。

“從那里,攻擊者通過其他攻擊手段來深入到網絡,直到從數據庫獲取約450萬病人的記錄,”TrustedSec在博客文章中寫道,“這并不奇怪,因為如果能夠內部訪問到任何計算機網絡,攻擊者幾乎可以100%成功地攻入系統和進一步訪問。”

目前有幾個瞻博網絡受到Heartbleed漏洞的影響,包括多個版本的SSL VPN和利用Junos OS 13.3R1的產品,但該公司在該OpenSSL漏洞被公開后不久就修復了這些產品。TrustedSec并沒有進一步說明該漏洞事故中涉及哪個瞻博網絡的產品,也沒有透露該設備在多久時間內未修復補丁,他們只是表示,該事故原本可以通過使用補償性控制直到補丁出現來避免。

“在攻擊發生時,能夠檢測和響應攻擊是制定事件響應和快速緩解威脅的關鍵,TrustedSec在博客文章中總結道,“我們在這里可以學到的是,當出現Heartbleed這樣的漏洞時(雖然很少),我們需要專注于毫不拖延地立即解決安全問題。”

責任編輯:藍雨淚 來源: TechTarget中國
相關推薦

2024-10-16 15:23:03

2014-04-15 14:09:13

2014-04-18 09:16:37

2015-04-22 16:06:23

社保信息泄漏

2016-05-17 09:42:16

2014-04-10 18:48:16

OpenSSLHeartbleed漏

2014-06-04 09:34:36

2014-07-02 10:13:34

2025-01-24 08:39:37

2024-01-23 17:30:58

2014-04-10 18:52:22

2024-06-21 14:28:08

2023-11-27 16:38:01

2015-05-27 11:31:32

Apache HBas信息泄漏漏洞

2011-12-26 12:05:43

密碼加密新浪微博

2009-04-23 00:35:44

2013-05-16 11:28:37

2017-11-08 10:20:10

2012-05-10 14:29:00

2014-09-18 09:32:14

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 91精品国产91久久久久久密臀 | 久久精品色欧美aⅴ一区二区 | 免费网站国产 | 成人久久18免费网站 | 久久精品亚洲精品国产欧美kt∨ | 亚洲综合无码一区二区 | 日韩影院在线观看 | 草久久| 国产精品久久久久久久久久 | 中文字幕一区在线观看视频 | 一区二区免费 | 在线国产欧美 | 黄色在线观看网站 | 99精品视频一区二区三区 | 亚洲欧美中文日韩在线v日本 | 国产视频一区二区在线观看 | 欧美一级黄视频 | 午夜资源 | 正在播放国产精品 | 日韩和的一区二在线 | 一二三四av | 羞羞的视频网站 | 影视先锋av资源噜噜 | 国产在线视频99 | jav成人av免费播放 | 国产视频2021 | 麻豆精品国产91久久久久久 | 国产丝袜一区二区三区免费视频 | 一级电影免费看 | 日本午夜视频 | 亚洲一区二区三区在线免费观看 | 日韩一区二区福利视频 | 亚洲国产成人av好男人在线观看 | 欧美天堂 | 久久一日本道色综合久久 | 国产精品国产三级国产aⅴ中文 | 在线观看国产网站 | 操亚洲| 狠狠色狠狠色综合日日92 | 丝袜 亚洲 另类 欧美 综合 | 国产男女猛烈无遮掩视频免费网站 |