查看: 143|回复: 0

Astrana Health数据泄露:员工遭社工攻击

[复制链接]
发表于 1 小时前 | 显示全部楼层 |阅读模式
事件概述
Astrana Health 披露一起数据泄露事件。该公司总部位于加州,主要为医生提供医疗管理及后台服务,包括理赔和账单。此次事件涉及其子公司 Astrana Health Management。根据提交给美国 SEC 的文件,攻击者通过社会工程手段访问公司服务器,并窃取部分私人和机密信息。

攻击手法
攻击者冒充 Astrana Health 人员,并伪造公司主电话号码联系员工,以获取服务器访问权限。公司发现攻击后,聘请第三方网络安全公司,通知相关当局和合作伙伴,并启动调查。

处置措施
Astrana Health 采取的响应包括:轮换凭证、限制远程访问工具、使用干净备份重建部分系统,以及改进监控、日志和检测能力。

影响与评估
调查确认威胁行为者已访问并外泄公司服务器上的部分私人和机密信息。公司仍在评估患者、员工、有资质提供者、机密业务和财务信息、知识产权或其他信息是否以及多大程度被访问、获取或外泄,并继续评估未授权活动的潜在影响。

Astrana Health 表示,由于涉及数据可能具有机密和敏感性质,该事件构成重大事件,但预计不会影响其财务状况和运营。公司未披露攻击者身份;SecurityWeek 未看到已知勒索软件或勒索团伙声称对此负责。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-9-25 11:10 , Processed in 0.019665 second(s), 18 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部