Brightline Veri İhlali 783K Pediatrik Ruh Sağlığı Hastalarını Etkiler

3 yıl önce

Pediatrik ruh sağlığı sağlayıcısı Brightline, bir fidye yazılımı çetesi Fortra Goany Where MFT güvenli dosya paylaşım platformunda sıfır gün güvenlik açığı kullanarak verileri çaldıktan sonra 783.606 kişiyi etkileyen bir veri ihlali yaşadığını uyarıyor.

Brightline, çocuklar, gençler ve aileleri için sanal danışmanlık sunan zihinsel ve davranışsal bir sağlık sağlayıcısıdır.

Şirketin web sitesinde görüntülenen yeni bir 'veri güvenliği bildiriminde', BrightLine, korumalı sağlık bilgileri içeren Goanywhere MFT hizmetinden verilerin çalındığını doğruladı.

Bu saldırılar, 130 şirketten veri çaldığı iddia edilen CVE-2023-0669 olarak izlenen sıfır gün güvenlik açığını kullanan Clop Fidye yazılımı tarafından gerçekleştirildi.

Fortra'nın soruşturması hakkındaki son güncellemesine göre, tehdit aktörleri 18 Ocak 2023'ten beri bu kırılganlıktan yararlanmaya başladı.

Brightline, 16 Mart 2023'teki Clop'un gasp portalında listelendi, bu da sağlık girişiminin fidye yazılımı aktörlerinin büyük ölçekli saldırılarında ihlal ettiği firmalar arasında olduğunu gösteriyor.

Şirketin iç soruşturması, klop fidye yazılımı çetesi tarafından çalınan verilerin aşağıdaki kişisel bilgileri içerdiğini ortaya koydu:

Bildirim, Aetna üye kimliklerinin bu olay nedeniyle tehlikeye atılmadığını açıklığa kavuşturmaktadır.

Brightline'ın güvenlik bildiriminde, "Olaydan haberdar olur olmaz, Fortra'nın yetkisiz kullanıcının kimlik bilgilerini devre dışı bıraktığını, hizmeti kapattığını ve sürümümüzü yeniden inşa etmesini onaylayarak, artık savunmasız olmamak için derhal harekete geçtik."

"Ayrıca, doğrulanmış kullanıcılara devam eden erişimi sınırlamak, tüm verilerimizin hizmetten kaldırılması ve alternatif bir dosya aktarım çözümü tanımlanıp uygulanana kadar veri maruziyetini azaltmak için devam eden önlemler de dahil olmak üzere ek güvenlik önlemleri uyguladık."

Brightline'ın ABD'deki sağlık enstitüleri ve şirketleri ile kapsamlı ortaklıkları, birçok varlığı etkileyen bir güvenlik olayı ile sonuçlandı. Bu, Diageo, Nintendo of America Inc., Harvard Üniversitesi, Stanford Üniversitesi ve Boston Çocuk Hastanesi gibi tanınmış kuruluşları içerir.

Etkilenen varlıkların tam listesi burada bulunabilir.

Bugün ABD Sağlık ve İnsan Hizmetleri Bakanlığı ihlal portalında yayınlanan veriler, olayın toplam 783.606 kişiyi etkilediğini göstermektedir.

Ancak, iç soruşturmalar ilerledikçe bu rakam artabilir. Brightline, muhtemelen etkilenen sekiz varlığa karşılık gelen hükümet portalına sadece sekiz bireysel giriş sundu, ancak web sitesi daha önemli sayıda etkilenen kuruluşu listeliyor.

Brightline, etkilenen tüm bireylere CybersScout aracılığıyla iki yıllık ücretsiz kimlik hırsızlığı ve kredi izleme hizmetlerini sunar.

Güncelleme 5/3/23: Bu makalenin yayınlanmasından sonra, CL0P fidye yazılımı işlemi, Brightline'ın verilerini veri sızıntı sitesinden sildiklerini söylemek için BleepingComputer'a e -posta gönderdi.

Clop, "Verileri siliyoruz ve bu şirketin ne yaptığını bilmiyorduk, çünkü tüm şirketler analiz etmiyor. Ve bu olay için af diliyoruz."

Elindeki tüm verileri gerçekten silip silemediklerini belirlememizle birlikte, BleepingComputer Brightline'ın artık çetenin veri sızıntı sitesinde listelenmediğini doğrulayabilir.

Fortra, Goany Where MFT Zero-Day saldırılarıyla ilgili bulguları paylaşıyor

Sağlık Hizmetleri Dev CHS, Goanywhere Hacks'de İlk Veri İhlallerini Raporlar

Clop fidye yazılımı Saks Fifth Avenue, perakendeci, Mock Verilerinin Çalındığını Söyledi

Crown Resorts, Goanywhere Breach'den sonra fidye talebini onaylıyor

Procter & Gamble, Goany Where Zero-Day üzerinden veri hırsızlığını doğrular

Kaynak: Bleeping Computer

More Posts