每周安全速遞3?? | 維多利亞的秘密因網(wǎng)絡(luò)安全事件推遲2025年一季度財(cái)報(bào)發(fā)布
發(fā)布時(shí)間:2025-06-06
閱讀次數(shù): 273 次
Interlock勒索團(tuán)伙攻擊Kettering Health后泄露患者數(shù)據(jù)
美國俄亥俄州醫(yī)療機(jī)構(gòu)Kettering Health近期遭到勒索軟件攻擊,造成包括化療和術(shù)前預(yù)約在內(nèi)的多個(gè)關(guān)鍵醫(yī)療服務(wù)被中斷。攻擊發(fā)生于5月20日,當(dāng)時(shí)Kettering Health對(duì)外披露系統(tǒng)性技術(shù)故障,隨后確認(rèn)為網(wǎng)絡(luò)入侵所致。6月初,勒索軟件組織Interlock在其泄露網(wǎng)站上公布了多達(dá)941GB、超過73萬份文件的數(shù)據(jù),聲稱來自Kettering Health。泄露內(nèi)容涉及身份證明、支付記錄、財(cái)務(wù)報(bào)告等敏感信息,目前尚未確認(rèn)是否包含實(shí)際患者健康數(shù)據(jù)。Kettering Health旗下運(yùn)營14家醫(yī)院和120多個(gè)門診,覆蓋超過1800名醫(yī)療服務(wù)人員。此次攻擊不僅影響IT系統(tǒng),還導(dǎo)致救護(hù)車被轉(zhuǎn)送至他院,員工不得不回歸紙質(zhì)記錄。Kettering方面已于6月2日恢復(fù)其電子病歷系統(tǒng)Epic的核心組件,但電話系統(tǒng)和患者端MyChart仍在修復(fù)中。Interlock組織此前也被指控攻擊了腎透析公司DaVita,顯示其持續(xù)瞄準(zhǔn)醫(yī)療行業(yè)進(jìn)行高壓勒索。此次Kettering事件凸顯勒索攻擊對(duì)關(guān)鍵醫(yī)療服務(wù)和患者生命安全造成的嚴(yán)重威脅,醫(yī)療行業(yè)亟需強(qiáng)化防御與響應(yīng)機(jī)制。
https://www.theregister.com/2025/06/04/ransomware_scum_leak_kettering_patient_data/
弗吉尼亞州公立學(xué)區(qū)遭勒索攻擊導(dǎo)致學(xué)生數(shù)據(jù)被竊取
2025年5月29日,美國弗吉尼亞州博特圖爾縣公立學(xué)區(qū)證實(shí)遭遇了一起重大網(wǎng)絡(luò)安全事件。攻擊者竊取了包含學(xué)生敏感信息的系統(tǒng)數(shù)據(jù),并于5月下旬在暗網(wǎng)上將其公開泄露。盡管學(xué)區(qū)在聲明中未明確提及攻擊組織的名稱,但第三方安全媒體Comparitech披露,此次事件是勒索團(tuán)伙“Hunters International”所為——該組織聲稱竊取了逾200GB的數(shù)據(jù)(這些數(shù)據(jù)包含學(xué)生身份信息、財(cái)務(wù)記錄以及教職工合同),并威脅稱,若兩周內(nèi)未支付贖金,將公開全部數(shù)據(jù)。
https://www.comparitech.com/news/hackers-give-botetourt-county-schools-2-weeks-to-pay-ransom-after-cyber-attack/?&web_view=true
維多利亞的秘密因網(wǎng)絡(luò)安全事件 推遲2025年一季度財(cái)報(bào)發(fā)布
知名時(shí)尚零售巨頭維多利亞的秘密因5月24日發(fā)生的安全事件,推遲了原定發(fā)布的2025年第一季度財(cái)報(bào)。此次安全事件導(dǎo)致公司被迫關(guān)閉部分企業(yè)系統(tǒng)、部分門店服務(wù)及電商網(wǎng)站進(jìn)行恢復(fù)。官網(wǎng)于5月29日恢復(fù)上線,但公司內(nèi)部系統(tǒng)訪問仍受限,影響了財(cái)報(bào)數(shù)據(jù)的準(zhǔn)備和發(fā)布進(jìn)度。維多利亞的秘密在截至2025年2月1日的財(cái)年中實(shí)現(xiàn)了62.3億美元的營收,管理著全球約1380家門店。公司已聘請(qǐng)外部專家評(píng)估事件影響,恢復(fù)工作仍在持續(xù)進(jìn)行。雖然官方未公開具體的攻擊細(xì)節(jié),但相關(guān)聲明暗示此次事件可能涉及勒索軟件攻擊。此安全事件發(fā)生在時(shí)尚零售行業(yè)遭受連續(xù)攻擊的背景下,類似事件曾波及迪奧、卡地亞等法國奢侈品牌。德國運(yùn)動(dòng)品牌阿迪達(dá)斯也于上周披露其客戶服務(wù)供應(yīng)商遭黑客入侵,客戶數(shù)據(jù)被竊。英國多家零售商如哈羅德、Co-op及Marks & Spencer等,也先后成為DragonForce勒索團(tuán)伙和Scattered Spider威脅集團(tuán)的攻擊目標(biāo)。此次維多利亞的秘密事件再次凸顯時(shí)尚零售行業(yè)面臨的嚴(yán)峻網(wǎng)絡(luò)安全挑戰(zhàn)。
https://www.bleepingcomputer.com/news/security/victorias-secret-delays-earnings-release-after-security-incident/