因 MOVEit 零日漏洞,美医疗软件供应商 Welltok 800 万名患者信息遭泄漏
发表于:2025-11-16 作者:千家信息网编辑
千家信息网最后更新 2025年11月16日,CTOnews.com 11 月 27 日消息,美国医疗软件供应商 Welltok 近日发布警告,由于 MOVEit 零日漏洞的影响,该供应商遭到黑客入侵,外泄了 8493379 名患者资料。▲ 图源
千家信息网最后更新 2025年11月16日因 MOVEit 零日漏洞,美医疗软件供应商 Welltok 800 万名患者信息遭泄漏▲ 图源 Welltok ▲ 图源 Welltok
CTOnews.com 11 月 27 日消息,美国医疗软件供应商 Welltok 近日发布警告,由于 MOVEit 零日漏洞的影响,该供应商遭到黑客入侵,外泄了 8493379 名患者资料。
CTOnews.com注:MOVEit 是 Progress Software 所提供的数据库管理软件,号称可以加密用户信息,并提供自动化、分析与故障转移功能。而勒索软件集团 Clop 从今年 5 月开始,就利用 MOVEit 的零日漏洞 CVE-2023-34362 对多家企业机构进行攻击。
据悉,CVE-2023-34362 是一个 SQL 注入漏洞,允许黑客直接访问 MOVEit Transfer 数据库,CVSS 风险评分高达 9.8,而 Progress Software 在 5 月 31 日修补了该漏洞,但依然有许多企业机构未能及时更新补丁,或是在安装补丁前,就被黑客入侵。
根据安全公司 Emsisoft 的统计,Clop 利用该漏洞总计入侵了 2636 个组织,据称获得了超过 8000 万份个人资料。
Welltok 声称,该公司曾在 7 月 26 日收到警告,称自家服务器遭到黑客入侵,不过 Welltok 在此以前安装了 Progress Software 的修复补丁,因此认为自家系统没有收到威胁。
不过 Welltok 在日前的例行排查中,发现黑客早在自家安装修复补丁前的 5 月 30 日,就已经黑入了自家服务器,该服务器中存放有 20 个医疗组织的患者资料,其中包含姓名、地址、电话号码、邮件地址、健康信息、社会安全代码、诊断资料等均流出。Welltok 已代替这些组织通知受到波及的病患,但还未表示将作如何补偿处理。
漏洞
黑客
补丁
资料
软件
服务器
服务
供应商
信息
医疗
患者
供应
安全
企业
公司
地址
数据
数据库
机构
医疗软件
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
数据库开发工程师的发展前景
变速器下载软件开发
网络技术研究学院
金蝶账套数据库实体丢失
服务器主机名在哪看
倩女幽魂找不到服务器咋办
中国移动终端软件开发证书
智丰建安网络技术有限公司
医院软件开发多少钱
触发器数据库怎么弄
网络安全中主动威胁包括哪些方面
ss 2010是数据库管理系统
闫丽娜 数据库
如何更改网络安全模式
软件开发编程师
大数据时代网络安全的重要性
互联网应用前沿科技
连接隐藏网络安全性选什么
isaca网络安全实施框架
中国的互联网高科技公司
腾讯服务器自动过期照片能找回吗
软件开发岗位的要求
捷克5g网络安全会议
csgo查服务器地区
科技互联网图标
保定优软软件开发有限公司
浪潮服务器设置管理口地址
政采服务器
服务器已被设置为全部代理
网络安全上网从我做起
相关文章
- 25 周年纪念作,情怀拉满但诚意欠缺:《勇者斗恶龙 怪物仙境 3》
- 联想拯救者 Y700 2023 平板推送 ZUI 15.0.723 系统灰度测试:新增“USB 网络共享”,优化底部小白条
- Streacom 推出 SG10 高端被动散热机箱:可解热 600W,1300 美元
- 3D 角色扮演策略游戏《少女前线 2:追放》公测开启,安卓、iOS、PC 多端互通
- 新能源车市:价格战开局,价值战结束
- 雪天这样拍,照片更为味道
- Cybertruck:未来物种重新定义汽车
- 2022 年我国未成年网民规模突破 1.93 亿,普及率达 97.2%
- 上映 7 天,《名侦探柯南:黑铁的鱼影》内地票房破亿、豆瓣 6.6 分
- 小岛工作室推出《死亡搁浅》联名手机手柄,预计明年发售