Advanced Software 因 LockBit 攻击被罚款 3m 英镑

发布时间:2025年3月27日    来源:szf
Advanced Software 因 LockBit 攻击被罚款 3m 英镑

快速阅读: 《计算机周刊》消息,英国信息专员办公室因OneAdvanced应对勒索软件攻击中的安全漏洞,对其罚款307万英镑。调查显示,因未全面启用多因素身份验证,大量敏感数据被盗。ICO呼吁各组织加强网络安全措施,启用多因素身份验证以保护数据安全。

英国信息专员办公室(ICO)今日宣布,因OneAdvanced(前身为高级计算机软件集团)在应对LockBit勒索软件攻击时存在严重网络安全漏洞,对该组织处以307万英镑的罚款。此次网络攻击发生在2022年8月,致使众多依赖其服务的客户(包括英国国家医疗服务体系NHS及其他医疗服务提供商)的服务出现大面积中断,原因是他们无法访问关键的Adastra临床患者管理系统。在这次事件中,依赖Adastra的一线机构之一是111紧急服务热线。此外,受到影响的医疗部门还包括救护车调度、紧急处方服务、非工作时间患者服务及转诊服务。

ICO调查发现,此次攻击起因于一个未启用多因素身份验证(MFA)的客户账户,导致79,404人的数据被盗,其中包含890名在家接受护理的个人住所的详细访问信息。监管机构指出,Advanced的健康与护理子公司未能采取适当的技术和组织措施保障其IT系统的安全性,在多因素身份验证、漏洞扫描以及补丁管理等方面均存在明显不足。信息专员约翰·爱德华兹强调:“Advanced子公司的安全措施远低于我们期望从处理如此海量敏感信息的组织那里得到的标准。虽然该公司已在许多系统上部署了多因素身份验证,但因覆盖范围不完整,黑客仍能轻易获取访问权限,使成千上万用户的敏感个人信息暴露于风险之中。”

“人们始终应相信自己的病历是安全的。为了放心使用服务,他们必须确信每一个接触其个人信息的组织——无论是在使用、共享还是代表他人存储信息时——都能切实履行法律规定的保护义务。”爱德华兹补充道,“随着各行各业网络事件频发,我的决定今天无疑是一个明确的警告:所有组织若缺乏强大的安全措施,随时可能成为下一个目标。我呼吁所有组织立即为每一项外部连接启用多因素身份验证,以保护公众和个人信息安全——没有任何借口允许系统中任何部分保持脆弱状态。”

他表示,此次罚款金额——约为最初提议金额的一半——标志着ICO的一项重要里程碑,因为它首次依据英国数据保护法对数据处理方施加了如此规模的处罚。罚款大幅削减的原因在于Advanced在陈述改进情况及参与整个事件过程中表现出的合作态度,包括与国家网络安全中心(NCSC)、国家犯罪局(NCA)以及NHS的紧密协作。ICO与Advanced现已达成自愿和解协议,后者承认降低罚款的决定,并承诺支付最终和解款项而不提出上诉。爱德华兹指出,这一和解结果令人欣慰,既提供了必要的监管确定性,又避免了上诉过程带来的额外成本与延迟。

ICO警告其他组织,必须采取更加积极的步骤去评估和减轻已知风险因素,从而阻止像LockBit这样的勒索软件团伙继续肆意作案。具体而言,这意味着所有外部连接必须默认启用多因素身份验证且无一例外,并且需更积极地进行漏洞评估并及时修补漏洞。针对此事件,一位Advanced发言人在声明中表示:“两年前发生的事件令人痛心。面对威胁行为者愈发复杂的操作手段,所有企业都有责任持续强化自身的网络安全能力。网络安全始终是我们业务的核心投资领域,自此次袭击后,我们从中汲取了许多宝贵经验。”

“我们已于2022年8月向ICO通报了该事件,并很高兴看到问题得以妥善解决。我们的重心依然坚定不移地放在协助客户穿越快速变化的技术环境,助力他们在追求战略增长和提升运营效率的过程中实现目标。”了解更多关于勒索软件的信息:美国司法系统正在通缉Black Basta勒索软件团伙的关键成员,他在2024年6月底侥幸逃脱引渡,背后得到了莫斯科高层的支持。执法行动对网络犯罪团伙的打击力度加大以及用户防备意识的提高可能是导致勒索软件支付总额显著下滑的主要原因。即使在节假日,犯罪勒索软件团伙依旧活跃,攻击次数有所上升,同时一个新的威胁行为者也逐渐浮出水面。

(以上内容均由Ai生成)

你可能还想读

攻关 6G“拐点技术”:国星宇航 × 北京邮电大学共建语义卫星联合实验室

攻关 6G“拐点技术”:国星宇航 × 北京邮电大学共建语义卫星联合实验室

快速阅读: 国星宇航与北京邮电大学共建语义卫星联合实验室,聚焦语义卫星星座建设等关键技术,加速太空AI技术转化与应用落地,推动6G通信发展。 IT之家 10 月 22 日消息, 国星宇航今日宣布,将携手北京邮电大学共建语义卫星联合实验室 。 […]

发布时间:2025年10月23日
贝索斯展望太空数据中心:利用恒定阳光解决AI能耗问题

贝索斯展望太空数据中心:利用恒定阳光解决AI能耗问题

快速阅读: 贝索斯提出在太空中建立数据中心的构想,利用不间断太阳能解决能源问题,但面临高昂的发射和维护成本及技术挑战。 贝索斯设想在地球大气层外利用持续阳光建立轨道数据中心。该计划承诺提供无限能源,不受云层和天气干扰的影响。然而,发射和维护 […]

发布时间:2025年10月11日
克瑞托斯庆祝Oriole火箭25年辉煌成就

克瑞托斯庆祝Oriole火箭25年辉煌成就

快速阅读: Kratos开发的Oriole火箭因2012年推出的TVC系统而性能大幅提升,完成多次高精度任务,支持全球多地点发射,助力高超音速研究,至今累计140次成功发射,确立行业领先地位。 Oriole的成功之旅因Kratos在2012 […]

发布时间:2025年10月11日
国际首个,北邮第一代“卫星互联网防火墙”安全载荷成功发射

国际首个,北邮第一代“卫星互联网防火墙”安全载荷成功发射

快速阅读: 北京邮电大学研发的“卫星互联网防火墙”安全载荷成功发射,实现物理层与网络层协同防护,具备10Gbps高并发流量检测能力,为卫星互联网安全提供重要保障。 感谢IT之家网友 tellMe 的线索投递! IT之家 9 月 19 日消息 […]

发布时间:2025年9月19日
ICEYE推出战术级太空情报系统ISR Cell

ICEYE推出战术级太空情报系统ISR Cell

快速阅读: ICEYE推出ISR Cell集装箱系统,使国防组织能现场获取近乎实时的太空ISR数据,加速高风险环境决策。系统已验证,提供更快、更可靠的情报,覆盖各决策层。预计2026年初交付,扩展军事客户基础。 美国加利福尼亚州洛杉矶(SP […]

发布时间:2025年9月13日
深学环形塑形技术助力天文观测,深化宇宙理解

深学环形塑形技术助力天文观测,深化宇宙理解

快速阅读: 科研团队开发的深度环路整形技术,显著提升了LIGO引力波观测站的控制精度和稳定性,降低了噪声水平,有助于天文学家更准确地研究宇宙动力学和形成过程,开启了下一代引力波科学的大门。 我们新开发的深度环路整形技术改进了引力波观测站的控 […]

发布时间:2025年9月5日
月球探索新突破!AI 助力撞击坑研究,效率提升惊人

月球探索新突破!AI 助力撞击坑研究,效率提升惊人

快速阅读: 中国科学院地球化学研究所发布“月球科学多模态专业大模型V2.0”,大幅提升月球地质研究效率,未来将向全球开放“数字月球”云平台。 在全球科技迅速发展的今天,中国科学家正借助人工智能的力量,推动月球科学研究的新进展。近日,在202 […]

发布时间:2025年9月1日
我国风云卫星已与 17 个阿拉伯国家共享,推进多项气象合作

我国风云卫星已与 17 个阿拉伯国家共享,推进多项气象合作

快速阅读: 中国将与阿联酋、约旦、埃及等国合作,共建气象卫星数据应用中心,研发灾害早期预警系统,开发气象人工智能模型,提升阿拉伯地区灾害性天气预报能力。 IT之家 8 月 29 日消息,据央视报道,我国将与阿联酋、约旦以及埃及等国家共同开展 […]

发布时间:2025年8月29日