據報道,美國一家專門從事靜脈切開手術的醫學實驗室——Apex實驗室披露了5個月前發生的一起網絡攻擊,攻擊中竊取的數據出現在了網上。
Apex實驗室成立于1997年,總部設在紐約法明代爾。該公司已經為紐約和南佛羅里達的數百家家庭健康機構和數千名醫生提供了醫療檢測服務。
在2020年7月25日,Apex得知它已經成為網絡攻擊的受害者,導致某些文件和系統無法訪問。隨著受影響數據的恢復,公司已于7月27日恢復正常運營。
Apex聘請了一名第三方網絡法醫分析人員調查此次攻擊。調查沒有發現未經授權訪問或獲取患者信息的證據,Apex也沒有披露該事件。然而,Apex上月發現,發起攻擊的網絡犯罪分子竊取了一些患者的個人和健康信息,并將其發布在他們的博客上。被竊取的信息包括病人姓名、出生日期、檢測結果,對于某些人來說,還包括社會保險號和電話號碼。
Apex尚未透露有多少患者受到了該事件的影響,但該實驗室表示,被威脅行為者竊取的信息可能在四天內被竊取。
“據稱,這些信息可能是在2020年7月21日至2020年7月25日期間從Apex的系統中獲得的,”Apex表示。從Apex 12月31日發布的一份數據事件通知來看,這次攻擊聽起來可能涉及勒索軟件。
報道稱:“2020年7月25日,紐約州法明代爾的Apex實驗室發現自己是網絡攻擊的受害者,其環境中的某些系統被加密,無法訪問。”Apex沒有說它向網絡攻擊者支付了贖金。然而,從黑客的博客中快速恢復受影響的數據和刪除被竊取的數據可能表明罪犯和受害者之間已經發生了一些交流。該公司表示,“除了作為網絡攻擊的一部分提取這些數據外,它不知道有任何實際或企圖濫用任何信息。”