
Redazione RHC : 8 Settembre 2023 16:35
Janssen Pharmaceutica, una filiale di Johnson and Johnson Corporation, ha informato i clienti del suo servizio Janssen CarePath che le loro informazioni sensibili sono state compromesse a seguito di una violazione dei dati del colosso IBM.
IBM è il fornitore di servizi tecnologici di Janssen. Nello specifico, gestisce l’applicazione CarePath e il database che ne supporta le funzionalità.
Gli aggressori non autorizzati hanno avuto accesso ai seguenti dati utente di CarePath:
CVE Enrichment Mentre la finestra tra divulgazione pubblica di una vulnerabilità e sfruttamento si riduce sempre di più, Red Hot Cyber ha lanciato un servizio pensato per supportare professionisti IT, analisti della sicurezza, aziende e pentester: un sistema di monitoraggio gratuito che mostra le vulnerabilità critiche pubblicate negli ultimi 3 giorni dal database NVD degli Stati Uniti e l'accesso ai loro exploit su GitHub.
Cosa trovi nel servizio: ✅ Visualizzazione immediata delle CVE con filtri per gravità e vendor. ✅ Pagine dedicate per ogni CVE con arricchimento dati (NIST, EPSS, percentile di rischio, stato di sfruttamento CISA KEV). ✅ Link ad articoli di approfondimento ed exploit correlati su GitHub, per ottenere un quadro completo della minaccia. ✅ Funzione di ricerca: inserisci un codice CVE e accedi subito a insight completi e contestualizzati.
Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì. |
Questa violazione ha interessato gli utenti CarePath che si sono registrati ai servizi online Janssen prima del 2 luglio 2023. Ciò potrebbe indicare che la perdita si è verificata in quella data o che il database compromesso era un backup. In ogni caso, le informazioni dei clienti che hanno aderito successivamente al servizio non sono state rubate.
Inoltre, i numeri di previdenza sociale e le informazioni sui conti finanziari non sono stati archiviati nel database compromesso, quindi il danno è stato meno significativo di quanto avrebbe potuto essere.
Tuttavia, i dati compromessi possono facilitare attacchi di phishing, truffe e ingegneria sociale altamente efficaci e, dato il valore dei dati medici, c’è un’alta probabilità che vengano venduti a caro prezzo sui mercati della darknet
Vale la pena notare che questa non è la prima volta che i dati IBM vengono compromessi quest’anno. A giugno si è saputo che gli hacker Clop avevano violato il popolare servizio MFT MOVEit Transfer, a seguito del quale i dati di centinaia di aziende, inclusa IBM, erano stati rubati dalla piattaforma.
IBM ha rilasciato un annuncio separato sull’incidente, affermando che finora non vi è alcuna indicazione che i dati rubati siano stati utilizzati in modo improprio.
Tuttavia, l’azienda incoraggia gli utenti di Janssen CarePath a rimanere vigili e a monitorare attentamente i propri estratti conto per individuare attività sospette.
Inoltre, il colosso della tecnologia offre un monitoraggio gratuito del credito per un anno a tutte le persone interessate per proteggerle da possibili frodi.
In questo periodo storico, molto spesso stiamo assistendo a continue perdite “collaterali” dovute a problematiche che non avvengono con esfiltrazioni dalle infrastrutture IT delle aziende, ma da aziende di terze parti. Tutto questo ci porta all’attenzione che i fornitori possono essere oggi il “tallone di Achille” sia nella produzione che nella sicurezza informatica aziendale e occorre prestarne la massima attenzione.
Gli attacchi supply chain possono avvenire in variegate forme: vulnerabilità sui sistemi, malware, impiegati infedeli e possono portare anche a problemi del fermo delle linee produttive causando danni in cascata con ricadute devastanti. Le attività di controllo da applicare alle terze parti è una pratica fondamentale, oltre a poggiare i contratti su clausole contrattuali specifiche che regolamentino la sicurezza informatica.
Ne consegue che oggi più che mai occorre investire sull’approfondire tutto questo, in quanto sui giornali ci va il brand dell’azienda cliente, oltre che il fornitore.
Redazione
Cloudflare torna sotto i riflettori dopo una nuova ondata di disservizi che, nella giornata del 5 dicembre 2025, sta colpendo diversi componenti della piattaforma. Oltre ai problemi al Dashboard e all...

Le spie informatiche cinesi sono rimaste nascoste per anni nelle reti di organizzazioni critiche, infettando le infrastrutture con malware sofisticati e rubando dati, avvertono agenzie governative ed ...

Nove mesi dopo la sua implementazione in Europa, lo strumento di intelligenza artificiale (IA) conversazionale di Meta, integrato direttamente in WhatsApp, sarà oggetto di indagine da parte della Com...

Un’episodio di cyberattacco ha interessato Leroy Merlin, coinvolgendo i dati personali di numerosi clienti in Francia, con un impatto su centinaia di migliaia di individui. Leroy Merlin assicura che...

Gli sforzi dei legislatori e delle forze dell’ordine per contrastare il riciclaggio di denaro e le procedure più complesse di verifica delle schede SIM non hanno indebolito in modo significativo la...