
Informazioni personali e finanziarie sono state rubate da Stanford Medicine, University of Maryland Baltimore (UMB) e University of California (UC) e poi trapelate online dal gruppo ransomware Clop.
La cyber-gang, ha ottenuto i documenti dopo aver violato il software Accellion File Transfer Appliance (FTA) delle università, utilizzato per condividere e archiviare informazioni sensibili.
I dati rubati nell’attacco mirato al server Accellion di Stanford Medicine includono nomi, indirizzi, indirizzi e-mail, numeri di previdenza sociale e informazioni finanziarie, ha riferito lo Stanford Daily.
“Abbiamo scoperto la violazione all’inizio di questa settimana quando gli hacker hanno pubblicato prove di aver avuto accesso a un numero limitato di file nel nostro sistema contenenti alcune informazioni di identificazione personale”, ha detto anche UMB a DataBreaches.net .
“UC ha appreso che, insieme ad altre università, agenzie governative e società private in tutto il paese, è stata recentemente oggetto di un attacco alla sicurezza informatica”, si legge in una dichiarazione rilasciata dall’Ufficio del presidente della UC.
“L’attacco ha visto l’utilizzo di Accellion, fornitore di molte organizzazioni per il trasferimento di file sicuro, in cui una persona non autorizzata sembra aver copiato e trasferito file della UC sfruttando una vulnerabilità nel servizio di trasferimento file di Accellion.”
#redhotcyber #cybersecurity #technology #cybercrime #infosec #infosecurity #ansomware #acellion #stanford
https://godecrypt.com/news/security/ransomware-gang-leaks-data-from-stanford-maryland-universities/
Seguici su Google News, LinkedIn, Facebook e Instagram per ricevere aggiornamenti quotidiani sulla sicurezza informatica. Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.


La cultura del “tanto chi vuoi che mi attacchi?” gira ancora, testarda. Non è uno slogan, è proprio un modo di pensare. Una specie di alibi mentale che permette di rimandare, di non guardare tro...

La sicurezza informatica è un tema che non scherza, specialmente quando si parla di vulnerabilità che possono compromettere l’intero sistema. Ebbene, Hewlett Packard Enterprise (HPE) ha appena lan...

La Cybersecurity and Infrastructure Security Agency (CISA) ha diramato un’allerta critica includendo tre nuove vulnerabilità nel suo catalogo delle minacce informatiche sfruttate (KEV), evidenziand...

Quando si parla di sicurezza informatica, è normale pensare a un gioco costante tra chi attacca e chi difende. E in questo gioco, le vulnerabilità zero-day sono il jackpot per gli hacker criminali. ...

L’Open Source Intelligence (OSINT) è emersa, negli ultimi anni, come una delle discipline più affascinanti, ma anche più insidiose, nel panorama dell’informazione e della sicurezza. La sua esse...