Китайские хакеры атаковали REDCap-серверы и похитили медицинские данные

Фото: BleepingComputer
Краткий ответ
Китайские хакеры взломали серверы REDCap, развернув вредоносное ПО InfiniteRed для кражи данных медицинских исследований в Северной Америке.
Китайская хакерская группировка провела целевую кибератаку на серверы REDCap, которые используются для сбора и управления данными медицинских исследований. В результате атаки злоумышленники внедрили вредоносное ПО InfiniteRed, что позволило им получить доступ к конфиденциальной информации учреждения в Северной Америке.
Эксперты по кибербезопасности отмечают, что атака стала возможной из-за уязвимостей в конфигурации серверов REDCap. Хакеры воспользовались незащищенными порталами для проникновения в систему и последующего развертывания вредоносного кода. Основной целью атаки были данные медицинских исследований, которые могут представлять интерес для государственных и коммерческих структур.
Инцидент подчеркивает растущую угрозу для организаций, работающих с чувствительной информацией. Эксперты рекомендуют усилить меры защиты, включая регулярное обновление ПО, мониторинг сетевой активности и обучение сотрудников основам кибербезопасности. Особое внимание следует уделить системам, хранящим данные научных исследований, так как они становятся все более привлекательной целью для киберпреступников.
Частые вопросы
- Что такое REDCap и почему он стал целью хакеров?
- REDCap — это платформа для управления данными медицинских и научных исследований. Хакеры атакуют такие системы, так как они содержат ценную конфиденциальную информацию, включая результаты исследований и персональные данные пациентов.
- Какое вредоносное ПО использовали злоумышленники?
- В ходе атаки было развернуто вредоносное ПО InfiniteRed, предназначенное для кражи данных и несанкционированного доступа к системам. Его происхождение связывают с китайскими кибергруппами.
- Как защитить серверы REDCap от подобных атак?
- Необходимо регулярно обновлять ПО, использовать многофакторную аутентификацию, ограничивать доступ к серверам и проводить аудит безопасности. Также важно обучать сотрудников основам кибергигиены.
Лента для Дзен: /feed/dzen.xml · RSS: /feed.xml