Security
CareCloud koryguje skalę wycieku: 3,75 mln pacjentów zamiast 350 tys.
Skala naruszenia danych w CareCloud okazała się ponad dziesięciokrotnie większa niż pierwotnie podano. Oto przegląd najważniejszych wydarzeń w cyberbezpieczeństwie.
Wydanie opracowane przy pomocy sztucznej inteligencji. Tekst i lektor wygenerowane automatycznie.
CareCloud rewiduje skalę naruszenia danych do 3,75 miliona pacjentów
Amerykańska firma przechowująca dokumentację medyczną CareCloud skorygowała liczbę ofiar naruszenia danych z 350 tysięcy do około 3,75 miliona. Do włamania doszło w marcu, gdy hakerzy uzyskali dostęp do środowiska AWS na kilka dni. Początkowo firma informowała o ośmiogodzinnej awarii sieci, a w lipcu rozesłała zawiadomienia do około 350 tysięcy osób, jednak późniejsza analiza wykazała znacznie szerszy zakres eksfiltracji danych.
Wyciek obejmuje imiona, nazwiska, adresy, dane bankowe, numery kart płatniczych, dane medyczne oraz dokumenty tożsamości, w tym prawa jazdy, paszporty i numery ubezpieczenia społecznego. Eksperci zwracają uwagę, że skala incydentu pokazuje, jak duża ilość wrażliwych danych może być skoncentrowana u pojedynczego dostawcy technologii medycznych. Firma nie ujawniła, czy atak miał charakter ransomware ani czy zapłacono okup, ale zapewnia, że zabezpieczyła środowisko i nie stwierdzono trwałego nieautoryzowanego dostępu. Żadna grupa hakerska nie przyznała się dotąd do ataku.
Setki fałszywych wtyczek VPN zalewają Chrome Web Store
Zespół badawczy Socket przeanalizował 737 podejrzanych rozszerzeń do Chrome oferujących usługi VPN i proxy SOCKS5, opublikowanych przez 40 kont deweloperskich. Rozszerzenia zebrały łącznie 75 486 instalacji. Szczegółowej analizie poddano 525 rozszerzeń, z których 274 kopiowały markę i logo uznanych platform VPN, takich jak Proton VPN, Surfshark, NordVPN czy ExpressVPN. Dwa rozszerzenia podszywały się pod narzędzia służące do omijania cenzury internetowej.
Każde z rozszerzeń kierowało ruch do stałego serwera proxy bez możliwości dzielenia ruchu czy kontroli per site. 104 rozszerzenia stosowały techniki DNS-over-HTTPS do fałszowania rekordów DNS i omijania blokad Chrome. Płatne plany subskrypcyjne oferowały prywatne serwery w Japonii, Singapurze czy Kanadzie, ale te serwery w rzeczywistości nie istniały. W jednym z rozszerzeń znaleziono komentarz w kodzie sugerujący, że deweloperzy wiedzieli o naruszaniu polityki sklepu. Większość fałszywych VPN celowała w rosyjskich użytkowników omijających cenzurę, co ograniczało zewnętrzne raportowanie. Założenie nowego konta deweloperskiego kosztuje 5 dolarów, więc 40 kont pozwoliło opublikować ponad 700 fałszywych rozszerzeń za mniej niż 200 dolarów.
Hundreds of Fake VPNs Are Flooding the Chrome Web Store →
USA oskarżają 17 hakerów z irańskiego instytutu Mabna o kampanię cyberataków
Amerykański Departament Sprawiedliwości postawił zarzuty 17 członkom irańskiego instytutu Mabna Institute w związku z trwającą latami kampanią hakerską. Sześciu oskarżonych miało brać udział w ataku na HBO z 2017 roku, w tym w próbie wymuszenia około 6 milionów dolarów w bitcoinach. Grupa miała ukraść co najmniej 31,5 terabajta danych akademickich i własności intelektualnej, działając na zlecenie irańskiego Korpusu Strażników Rewolucji Islamskiej oraz innych irańskich instytucji rządowych i uniwersyteckich.
Według prokuratury hakerzy zaatakowali ponad 100 tysięcy kont profesorów na całym świecie i skompromitowali około 8 tysięcy kont w 144 amerykańskich i 178 zagranicznych uczelniach. Wykorzystywali spearphishing i skradzione poświadczenia do kradzieży badań, publikacji naukowych, prac dyplomowych i e-booków. Departament Stanu oferuje nagrody do 10 milionów dolarów za informacje prowadzące do lokalizacji pięciu oskarżonych. Sprawa została pierwotnie upubliczniona ponad osiem lat temu, a prokuratorzy podkreślają, że upływ czasu nie zniechęci ich do ścigania sprawców.
Iranian Hackers Tied to $6 Million Bitcoin Extortion Charged in Massive Cyber Campaign →
Blisko 2 tysiące zaatakowanych stron WordPress stało się infrastrukturą przestępczą
Badacze Check Point zidentyfikowali prawie 2 tysiące skompromitowanych stron WordPress wykorzystywanych przez operację malware StopAndProtect. Ponad 6 tysięcy unikalnych adresów IP zostało naruszonych do 24 lipca, w tym 1852 w Stanach Zjednoczonych oraz po 630 w Rosji i Indiach. Zaatakowane strony hostingowały malware, wysyłały polecenia do zainfekowanych komputerów i przechowywały skradzione dokumenty, zrzuty ekranu i logi aktywności.
Malware atakuje użytkowników Windows, zaczynając od fałszywego CAPTCHA na skompromitowanej stronie. Podpowiedź ClickFix nakłania ofiary do uruchomienia polecenia PowerShell instalującego złośliwe oprogramowanie zdolne do kradzieży poświadczeń, fraz seed portfeli kryptowalut, rozprzestrzeniania się przez sieci i dyski USB, blokowania ekranów i wdrażania ransomware. Błędy operacyjne dewelopera ujawniły pliki z logami infekcji, zrzutami ekranu i kodem źródłowym narzędzi do masowego zarządzania skompromitowanymi stronami. Badacze zebrali ponad 31 tysięcy zrzutów ekranu i ponad 700 archiwów ze skradzionymi danymi, w tym dokumentami, hasłami i plikami portfeli kryptowalut.
Nearly 2,000 Hacked WordPress Sites Turned Into Criminal Infrastructure →
CISA, FBI i NSA ostrzegają przed atakami na sterowniki PLC z wykorzystaniem AI
Amerykańskie agencje CISA, FBI i NSA ostrzegły, że hakerzy atakują sterowniki programowalne Siemens S7, używane do kontroli procesów fizycznych w energetyce, systemach wodnych, produkcji i rolnictwie. Ataki są częścią szerszej działalności wymierzonej w systemy wodociągowe i oczyszczalnie ścieków w całych Stanach Zjednoczonych. Zakłócenia mogą prowadzić do przestojów, incydentów bezpieczeństwa lub uszkodzenia sprzętu w infrastrukturze krytycznej.
Hakerzy wykorzystują sztuczną inteligencję do generowania skryptów exploitów opartych na publicznie dostępnych informacjach, aby znajdować i atakować podatne sterowniki z nieaktualnym oprogramowaniem lub słabymi zabezpieczeniami. CISA od dawna ostrzega właścicieli infrastruktury krytycznej przed trzymaniem tych urządzeń podłączonych do internetu. Ostrzeżenie pojawia się po serii ataków podejrzewanych irańskich hakerów na amerykańskich dostawców wody, z incydentami zgłoszonymi w Minnesocie, Michigan, Arkansas, Georgii i New Jersey.
US says hackers are targeting vulnerable water systems with the help of AI →