
Il fornitore di servizi di salute mentale infantile Brightline sta avvertendo i pazienti che ha subito una violazione dei dati che ha colpito 783.606 persone.
I dati dei pazienti sono stati rubati dalla banda di ransomware Clop, che ha sfruttato la vulnerabilità CVE-2023-0669 nel software Fortra per sottrarre dati a 130 aziende. Apparentemente, Brightline era originariamente nell’elenco di queste società, ma solo ora ha annunciato pubblicamente la fuga di notizie.
Secondo quanto riferito, l’organizzazione ha iniziato a notificare i clienti interessati il 7 aprile, mentre gli stessi criminali informatici di Clop hanno elencato Brightline sul loro sito Web con le fughe di notizie già il 16 marzo.
Avvio delle iscrizioni al corso Cyber Offensive Fundamentals Vuoi smettere di guardare tutorial e iniziare a capire davvero come funziona la sicurezza informatica? La base della sicurezza informatica, al di là di norme e tecnologie, ha sempre un unico obiettivo: fermare gli attacchi dei criminali informatici. Pertanto "Pensa come un attaccante, agisci come un difensore". Ti porteremo nel mondo dell'ethical hacking e del penetration test come nessuno ha mai fatto prima. Per informazioni potete accedere alla pagina del corso oppure contattarci tramite WhatsApp al numero 379 163 8765 oppure scrivendoci alla casella di posta [email protected].
Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì. |
Brightline è un fornitore di salute mentale che offre consulenza online per bambini, adolescenti e le loro famiglie. In un recente “avviso di incidente sulla sicurezza dei dati” pubblicato sul sito Web dell’azienda, Brightline ha confermato che i dati sono stati rubati dal suo servizio GoAnywhere MFT, che conteneva informazioni sanitarie protette.
L’indagine interna dell’azienda ha rilevato che i dati rubati dalla banda di ransomware includevano le seguenti informazioni personali:
“Non appena siamo venuti a conoscenza dell’incidente, abbiamo immediatamente agito disabilitando il servizio GoAnywhere e aggiornando la nostra versione in modo che non fosse più vulnerabile“, ha affermato Brightline in un avviso di sicurezza.
Brightline offre a tutte le persone interessate due anni di protezione dell’identità gratuita e servizi di monitoraggio del credito attraverso il servizio Cyberscout .
Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

CybercrimeUn nuovo report pubblicato dall’Huntress Tactical Response Team documenta un’intrusione estremamente sofisticata individuata nel dicembre 2025, nella quale un attore avanzato è riuscito a compromettere un’infrastruttura VMware ESXi sfruttando una VM escape, ovvero l’evasione da…
CybercrimeIn un ecosistema digitale sempre più interconnesso, le aziende dipendono da reti di fornitori e partner per operare in modo efficiente. Tuttavia, questa interdipendenza ha trasformato la supply chain in un nuovo perimetro critico della…
CybercrimeUn messaggio di cancellazione da Booking.com con una penale elevata sembra una pratica commerciale tipica di hotel e appartamenti. Ma è proprio questo tipo di email a dare il via a una nuova campagna malware,…
HackingUn nuovo script open source consente agli utenti di Windows 11 di disattivare in modo esteso le funzionalità di intelligenza artificiale integrate nel sistema operativo. Il progetto, sviluppato da Zoicware, si chiama RemoveWindowsAI e nasce…
InnovazioneQuando si parla di sicurezza applicativa, il problema raramente è uno solo. È quasi sempre una catena di piccoli difetti, scelte sbagliate e controlli mancanti che, sommati, aprono la strada a incidenti gravi. È anche…