互联网安全内参 01月20日
因遭勒索软件泄露超近250万人临床信息,这家生物公司赔偿5400万元
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

一家大型生物技术公司因勒索软件攻击导致约250万人次的诊断测试信息和个人数据泄露,同意赔偿750万美元(约合人民币5487万元)达成和解。攻击事件发生在2023年4月,攻击者利用长期未修改密码的共享账号入侵公司网络,并远程访问邮件系统时未启用多因素身份验证。此前,该公司还因同一起攻击向三个州政府支付了450万美元的赔偿。此次事件凸显了医疗机构在网络安全方面面临的严峻挑战,以及不当的安全措施可能导致的严重后果。美国卫生与公众服务部的数据表明,医疗行业的勒索软件攻击事件正在迅速增长。

⚠️ 攻击事件源于员工共享且长期未更改的账号密码,以及远程访问邮件系统时未启用多因素身份验证,暴露了公司在网络安全管理上的严重漏洞。

🔒 此次勒索软件攻击泄露了约247万人的临床测试信息,包括姓名、测试结果以及约60万个社会保障号码等敏感数据,对个人隐私造成了巨大威胁。

💰 恩佐生化公司同意支付750万美元(约合人民币5487万元)的和解金,以解除所有相关索赔。此前,该公司还因同一起攻击向三个州政府支付了450万美元的赔偿,总赔偿金额巨大。

📈 美国卫生与公众服务部的数据显示,自2018年以来,涉及勒索软件的大型数据泄露事件报告数量已增长了264%,凸显了医疗行业面临日益严峻的网络安全威胁。

关注我们

带你读懂网络安全


该公司此前还因此次事件被罚超3000万元;


攻击者使用两个长期不修改密码的共享账号入侵了公司网络,且远程访问邮件系统未启用多因素身份验证。


前情回顾·网络安全事故赔偿

安全内参1月20日消息,一家大型生物技术公司决定就一起勒索软件攻击案件与集体诉讼方达成和解,同意赔偿750万美元(约合人民币5487万元)。此次攻击导致约250万人次的诊断测试信息和个人数据遭到泄露,引发了公众的强烈反响。

恩佐生化(Enzo Biochem)公司于1月15日晚向美国证券交易委员会提交报告,宣布已达成和解协议,结束相关的民事诉讼。

这起攻击发生在2023年4月,攻击者未经授权访问并获取了约247万人的临床测试信息。尽管公司持续运营,但在2023年4月11日,公司发现攻击者已访问了包括姓名、测试结果以及大约60万个社会保障号码等敏感信息。

在最新提交的报告中,恩佐生化表示,750万美元的和解基金将“全面且最终地解除公司及其子公司对任何和所有索赔的责任”。同时,公司指出,之前承诺的“数据保护系统升级工作已经完成”。

在此次和解之前,恩佐生化曾于去年同意就同一起勒索软件攻击向三个州政府支付450万美元(约合人民币3292万元)的赔偿。

由美国纽约州总检察长办公室(OAG)主导的调查发现,攻击者(身份未被确认且未公开现身)通过两个员工的登录凭证成功入侵了恩佐生化的网络。OAG表示:“调查显示,这两个登录凭证在五名恩佐生化员工之间共享,其中一个登录凭证在过去十年内未曾更改,这导致恩佐生化面临更高的网络攻击风险。”此外,调查人员还指出,该公司在远程访问电子邮件时并未启用多因素身份验证

2023年,恩佐生化曾警告投资者,表示公司可能因勒索软件攻击面临监管机构的财务处罚以及相关诉讼。公司在报告中指出,2022财年收入为3260万美元,并强调由于其是首批上市的生物技术公司之一,知名度较高。

随着勒索软件攻击频发,医疗保健组织正面临日益严峻的审查,尤其是当攻击导致患者数据泄露时。

美国卫生与公众服务部(HHS)已与涉及医疗行业的公司达成了八项和解协议。该部门指出,勒索软件已成为医疗行业面临的主要威胁,并提供数据显示,自2018年以来,涉及勒索软件的大型数据泄露事件报告数量已增长了264%。


参考资料:therecord.media


推荐阅读





点击下方卡片关注我们,

带你一起读懂网络安全 ↓



?发表于:中国 北京

?️ 阅读原文

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

勒索软件 数据泄露 网络安全 医疗机构 多因素身份验证
相关文章