close

聚焦源代碼安全,網羅國內外最新資訊!

編譯:代碼衛士

英國管理服務提供商 (MSP) Advanced 正在遭受重大網絡攻擊,導致英國醫療服務 (NHS) 的111家應急服務機構受影響。

這111家NHS應急服務機構中,85%的機構都在使用Advanced 公司的Adastra 客戶病患管理解決方案。目前該解決方案連同該公司的其它服務遭受重大攻擊。

威爾士救護車服務表示,「用於將病患從NHS 111 威爾士引薦到辦公時間以外的GP 提供商的計算機系統中斷。該系統供本地健康署為病患協調服務之用。正在發生的系統中斷非常嚴重且影響深遠,影響英國全境。」

NHS 111 應急服務建議英國民眾在攻擊事件解決之前,使用在線平台訪問這些服務機構。

攻擊得到證實

雖然Advanced 公司的狀態頁面目前僅允許客戶和員工通過一張登錄表單訪問,但該公司的首席運營官 Simon Short證實稱該事件是因為在上周四早上檢測到的一起網絡攻擊造成的。

Short在媒體BBC上發布聲明稱,「昨天發現一個安全問題,導致服務中斷。我們可以肯定事件和網絡攻擊有關,作為預防措施,我們立即隔離了所有的健康及醫療環境。我們的事件響應團隊的早期干預將該問題控制在少數服務器中,它們占健康和醫療基礎設施的2%。」

雖然目前尚不存在關於這起網絡攻擊性質的更多詳情,但從措辭來看,很可能是一起勒索攻擊或數據勒索攻擊。

Advanced 公司向全球超過2.2萬名客戶提供商業軟件,遍布各種垂直行業,涵蓋醫療、教育、非營利等行業,包括NHS、英國工作和養老金部和倫敦城市機場等。

目前Advanced 公司尚未就此事做出更多評論。


代碼衛士試用地址:https://codesafe.qianxin.com
開源衛士試用地址:https://oss.qianxin.com

推薦閱讀
五眼聯盟:管理服務提供商遭受的供應鏈攻擊不斷增多
通過一個IT管理服務提供商攻陷190個澳大利亞組織機構的郵件供應鏈
英國內政大臣:維基解密創始人朱麗安·阿桑奇可被引渡到美國
英國國家網絡安全中心:速修復嚴重的 MobileIron RCE 漏洞 (CVE-2020-15505)
原文鏈接

https://www.bleepingcomputer.com/news/security/uk-nhs-suffers-outage-after-cyberattack-on-managed-service-provider/

題圖:Pixabay License‍

本文由奇安信編譯,不代表奇安信觀點。轉載請註明「轉自奇安信代碼衛士 https://codesafe.qianxin.com」。

奇安信代碼衛士 (codesafe)

國內首個專注於軟件開發安全的產品線。

覺得不錯,就點個「在看」 或 "贊」 吧~

arrow
arrow
    全站熱搜
    創作者介紹
    創作者 鑽石舞台 的頭像
    鑽石舞台

    鑽石舞台

    鑽石舞台 發表在 痞客邦 留言(0) 人氣()