安全客周刊 01月14日
OneBlood 证实个人数据在 7 月份的勒索软件攻击中被盗
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

非营利献血组织OneBlood去年夏天遭遇勒索软件攻击,导致献血者个人信息被盗。攻击者加密了OneBlood的虚拟机,迫使其退回人工流程,影响了血液采集、检测和分发,甚至导致部分诊所执行“严重缺血”协议。尽管OneBlood及时发出紧急献血呼吁,并于去年12月完成调查,确认数据泄露发生在7月14日至29日期间,但直到上周才开始发送数据泄露通知。泄露信息包括姓名和社会安全号,可能被用于身份盗用和金融欺诈。OneBlood提供了一年免费信用监控服务,并建议受影响者设置信用冻结和欺诈警报。

🚨OneBlood遭遇勒索软件攻击,虚拟机被加密,导致血液服务中断,部分诊所执行“严重缺血”协议。

📅数据泄露发生在2024年7月14日至29日,攻击者在此期间未经授权复制了网络中的文件和文件夹,窃取了献血者的姓名和社会安全号。

🛡️OneBlood为受影响者提供一年免费信用监控服务,并建议设置信用冻结和欺诈警报,以降低身份盗用和金融欺诈风险。

⚠️尽管OneBlood遵守了通知义务,但六个月的延迟才发出数据泄露通知,使受影响者处于较长时间的风险之中。

发布时间 : 2025-01-14 11:12:21

非营利性献血组织 OneBlood 证实,去年夏天,献血者的个人信息在一次勒索软件攻击中被盗。

OneBlood 于 2024 年 7 月 31 日首次向公众通报了这一攻击事件,指出勒索软件攻击者对其虚拟机进行了加密,迫使该医疗机构退回到使用人工流程的状态。

OneBlood 是全美 250 多家医院的血液供应商,此次攻击导致血液采集、检测和分发延迟,导致一些诊所执行 “严重缺血 ”协议。

当时,这家非营利组织发出了紧急呼吁,呼吁人们捐献O型阳性、O型阴性和血小板,这些血液具有普遍兼容性,可用于紧急输血。

上周,OneBlood 开始向受影响的个人发送数据泄露通知,告知他们对该事件的调查已于 2024 年 12 月 12 日完成,并确定泄露的确切日期为 2024 年 7 月 14 日。

直到 7 月 29 日,即该医疗机构发现漏洞的第二天,该威胁行为者仍保留着对 OneBlood 网络的访问权限。

“我们的调查确定,在 2024 年 7 月 14 日至 7 月 29 日期间,某些文件和文件夹在未经授权的情况下被从我们的网络中复制,”OneBlood 数据泄露通知中写道。

“调查确定,您的姓名和社会保险号包含在相关文件和文件夹中。”

尽管采血中心通常会收集更多信息,如电话号码、电子邮件和实际地址、人口统计数据和病史,但此次暴露的数据仅限于姓名和社会安全号。

姓名和 SSN 有可能被用于身份盗用和金融欺诈,而且由于不易更改,风险会持续多年。

为了降低这种风险,OneBlood 在信中附上了一年免费信用监控服务的激活码,通知收件人可在 2025 年 4 月 9 日前使用。

此外,受影响的个人应考虑在其账户上设置信用冻结和欺诈警报,以防止经济损失。

尽管 OneBlood 遵守了其最初的承诺,通知受影响的个人潜在的数据暴露,但六个月的延迟使这些人处于风险之中。

OneBlood 受勒索软件攻击影响的人数尚未披露。

商务合作,文章发布请联系 anquanke@360.cn

安全客

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

OneBlood 勒索软件 数据泄露 信息安全
相关文章