ΑρχικήSecurityΤο NHS ερευνά ισχυρισμούς για παραβίαση μέσω Oracle EBS

Το NHS ερευνά ισχυρισμούς για παραβίαση μέσω Oracle EBS

Το Εθνικό Σύστημα Υγείας (NHS) του Ηνωμένου Βασιλείου βρίσκεται σε διαδικασία διερεύνησης ισχυρισμών για παραβίαση του συστήματος Oracle E-Business Suite (EBS), καθώς χάκερς έχουν δημοσιοποιήσει λίστα με πάνω από 40 φερόμενα θύματα.

NHS Oracle EBS

Η παραβίαση φαίνεται να έχει στοχεύσει το Oracle EBS, ένα από τα πιο διαδεδομένα συστήματα διαχείρισης επιχειρησιακών πόρων, το οποίο χρησιμοποιείται ευρέως από μεγάλους οργανισμούς για τη διαχείριση οικονομικών, ανθρώπινων πόρων και άλλων κρίσιμων λειτουργιών. Οι χάκερς ισχυρίζονται ότι έχουν αποκτήσει πρόσβαση σε ευαίσθητα δεδομένα και πληροφορίες, οι οποίες θα μπορούσαν να χρησιμοποιηθούν για κακόβουλους σκοπούς.

Δείτε επίσης: Η αστυνομία στόχευσε τα malware Rhadamanthys, VenomRAT & Elysium – Συλλήψεις και στην Ελλάδα

Απάντηση NHS

«Γνωρίζουμε ότι το NHS έχει καταχωρηθεί σε έναν ιστότοπο ως θύμα κυβερνοεπίθεσης, αλλά δεν έχουν δημοσιευτεί δεδομένα», δήλωσε εκπρόσωπος του NHS England στο SecurityWeek. «Η ομάδα κυβερνοασφάλειας συνεργάζεται στενά με το Εθνικό Κέντρο Κυβερνοασφάλειας (NCSC) για να διερευνήσει».

Η εκστρατεία hacking του Oracle EBS ήρθε στο φως στις αρχές Οκτωβρίου και μέσα σε δύο εβδομάδες οι κυβερνοεγκληματίες άρχισαν να κατονομάζουν τα θύματα στον ιστότοπο διαρροής της ομάδας ransomware Cl0p. Οι χάκερ έχουν έκτοτε δημοσιοποιήσει δεδομένα που φέρονται να έχουν κλαπεί από οργανισμούς όπως το Πανεπιστήμιο Χάρβαρντ, η θυγατρική της American Airlines, Envoy Air, οι βιομηχανικοί γίγαντες Schneider Electric και Emerson, και η Washington Post.

Το NHS ερευνά ισχυρισμούς για παραβίαση μέσω Oracle EBS

Το NHS είναι ο τελευταίος οργανισμός που κατονομάζεται στον ιστότοπο διαρροής, ο οποίος τώρα απαριθμεί περισσότερα από 40 φερόμενα θύματα της εκστρατείας Oracle EBS. Δεδομένα που φέρονται να ελήφθησαν από 25 στόχους έχουν δημοσιευτεί.

Δείτε επίσης: CISA: Ελάττωμα στο WatchGuard Fireware εκθέτει 54,000 Fireboxes

Ένα από τα θύματα που κατονομάστηκαν είναι η θυγατρική της Hitachi, GlobalLogic. Η GlobalLogic επιβεβαίωσε ότι οι κυβερνοεγκληματίες απέκτησαν πρόσβαση σε πληροφορίες νυν και πρώην υπαλλήλων, συμπεριλαμβανομένων ονομάτων, διευθύνσεων, στοιχείων επικοινωνίας, ημερομηνιών γέννησης, στοιχείων διαβατηρίου, αριθμών κοινωνικής ασφάλισης, στοιχείων μισθού και στοιχείων τραπεζικών λογαριασμών. Η εταιρεία δήλωσε ότι το περιστατικό επηρεάζει περισσότερα από 10.000 άτομα.

Παραβιάσεις Oracle EBS: Ανησυχίες και Προστασία

Οι ειδικοί προτείνουν στους οργανισμούς να ενισχύσουν την ασφάλεια των συστημάτων τους. Τα μέρα προστασίας περιλαμβάνουν την άμεση ενημέρωση των συστημάτων με τις τελευταίες εκδόσεις ασφαλείας, την αναθεώρηση των πολιτικών πρόσβασης και την ενίσχυση των μέτρων προστασίας δεδομένων.

Η παραβίαση του Oracle EBS έρχεται σε μια περίοδο αυξημένων ανησυχιών για την κυβερνοασφάλεια στον τομέα της υγείας, καθώς οι επιθέσεις σε αυτούς τους οργανισμούς έχουν αυξηθεί δραματικά τα τελευταία χρόνια. Οι επιθέσεις αυτές συχνά στοχεύουν στην απόσπαση ευαίσθητων δεδομένων ασθενών, τα οποία μπορούν να χρησιμοποιηθούν για εκβιασμό ή άλλες κακόβουλες δραστηριότητες.

Δείτε επίσης: Amazon: Εκμετάλλευση Cisco ISE και Citrix NetScaler zero-days

Το NHS ερευνά ισχυρισμούς για παραβίαση μέσω Oracle EBS

Η συνεργασία του NHS με το NCSC υπογραμμίζει τη σοβαρότητα της κατάστασης και την ανάγκη για άμεση δράση. Οι αρχές εργάζονται πυρετωδώς για να εντοπίσουν την πηγή της παραβίασης και να περιορίσουν τις επιπτώσεις της.

Η υπόθεση αυτή αναδεικνύει την ανάγκη για συνεχή επαγρύπνηση και ενίσχυση των μέτρων κυβερνοασφάλειας, ιδιαίτερα σε κρίσιμους τομείς όπως η υγεία. Οι οργανισμοί καλούνται να επενδύσουν σε τεχνολογίες και πρακτικές που θα ενισχύσουν την ανθεκτικότητα τους απέναντι σε τέτοιες απειλές.

Η έρευνα βρίσκεται σε εξέλιξη και περισσότερες πληροφορίες αναμένονται να δημοσιοποιηθούν καθώς οι αρχές προχωρούν με την ανάλυση των δεδομένων και την αξιολόγηση των επιπτώσεων της παραβίασης.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS