V-Help
← Все новости
Безопасность

Китайские хакеры атаковали REDCap-серверы и похитили медицинские данные

Китайские хакеры атаковали REDCap-серверы и похитили медицинские данные

Фото: BleepingComputer

Краткий ответ

Китайские хакеры взломали серверы REDCap, развернув вредоносное ПО InfiniteRed для кражи данных медицинских исследований в Северной Америке.

Китайская хакерская группировка провела целевую кибератаку на серверы REDCap, которые используются для сбора и управления данными медицинских исследований. В результате атаки злоумышленники внедрили вредоносное ПО InfiniteRed, что позволило им получить доступ к конфиденциальной информации учреждения в Северной Америке.

Эксперты по кибербезопасности отмечают, что атака стала возможной из-за уязвимостей в конфигурации серверов REDCap. Хакеры воспользовались незащищенными порталами для проникновения в систему и последующего развертывания вредоносного кода. Основной целью атаки были данные медицинских исследований, которые могут представлять интерес для государственных и коммерческих структур.

Инцидент подчеркивает растущую угрозу для организаций, работающих с чувствительной информацией. Эксперты рекомендуют усилить меры защиты, включая регулярное обновление ПО, мониторинг сетевой активности и обучение сотрудников основам кибербезопасности. Особое внимание следует уделить системам, хранящим данные научных исследований, так как они становятся все более привлекательной целью для киберпреступников.

Частые вопросы

Что такое REDCap и почему он стал целью хакеров?
REDCap — это платформа для управления данными медицинских и научных исследований. Хакеры атакуют такие системы, так как они содержат ценную конфиденциальную информацию, включая результаты исследований и персональные данные пациентов.
Какое вредоносное ПО использовали злоумышленники?
В ходе атаки было развернуто вредоносное ПО InfiniteRed, предназначенное для кражи данных и несанкционированного доступа к системам. Его происхождение связывают с китайскими кибергруппами.
Как защитить серверы REDCap от подобных атак?
Необходимо регулярно обновлять ПО, использовать многофакторную аутентификацию, ограничивать доступ к серверам и проводить аудит безопасности. Также важно обучать сотрудников основам кибергигиены.
Поделиться:

Лента для Дзен: /feed/dzen.xml · RSS: /feed.xml

Почему этому можно верить

Материал подготовлен редакцией V-Help на основе первоисточника с указанием даты публикации.

Публикация: Новостной отдел V-Help.ru

Источник материала: BleepingComputer