Barts Health NHS rivela violazione dei dati legata a Oracle Zero-Day sfruttata da Clop Ransomware
Il Barts Health NHS Trust ha rivelato una violazione dei dati di grandi dimensioni che ha interessato le informazioni dei pazienti e del personale dopo che il gruppo di ransomware Cl0p ha sfruttato una vulnerabilità critica nel software Oracle E-Business Suite. Lhackjer ha rubato file da un database di fatture e li ha pubblicati sul web oscuro, compromettendo i dati personali di individui che hanno ricevuto trattamenti o servizi presso gli ospedali di Barts Health nel corso di diversi anni.
La violazione è stata causata da una vulnerabilità zero-day nel software Oracle E-Business Suite, progettato per automatizzare processi aziendali essenziali. Questa vulnerabilità di sicurezza ha interessato organizzazioni in tutto il mondo prima che Oracle rilasciasse una patch. I file rubati contengono principalmente nomi e indirizzi di pazienti responsabili dei pagamenti per le cure, anche se il trust sottolinea che i registri elettronici dei pazienti e i sistemi clinici rimangono intatti.
Il trust sta lavorando a stretto contatto con NHS England, il National Cyber Security Centre, la polizia metropolitana e l’Information Commissioner’s Office per minimizzare il danno a coloro che sono stati coinvolti nell’incidente. Il trust ha riferito la violazione a tutte le autorità di regolamentazione rilevanti e assicura al pubblico che la sicurezza dell’infrastruttura IT di base rimane intatta. Gli individui interessati che cercano informazioni sui dati compromessi possono recensire le fatture ricevute dopo il trattamento e contattare l’ufficiale per la protezione dei dati con preoccupazioni.
Il Barts Health si scusa per l’incidente e si impegna a implementare ulteriori misure di sicurezza con i fornitori per prevenire future violazioni. I dati rubati sono attualmente confinati su piattaforme del web oscuro crittografate e non sono apparsi su internet in generale. Tuttavia, gli esperti di sicurezza avvertono che i criminali potrebbero sfruttare i dati esposti attraverso tattiche di ingegneria sociale, ingannando le vittime per rivelare informazioni sensibili o effettuare pagamenti fraudolenti.
Correlati












