Was gestern für diese Branche gemeldet wurde — dieselbe Rechnung wie im allgemeinen Daily, nur auf die Branche eingeschränkt.
Belarussische Hacktivisten drangen zwei Jahre lang in das Netzwerk einer russischen Gesundheitsorganisation ein und erlangten möglicherweise Zugang zu sensiblen medizinischen Daten. Die russische Gesundheitsbranche und potenziell weitere verbundene Organisationen sind betroffen.
Einordnung KI-gestützt formuliert; jede Zahl darin stammt aus der Rechnung und wird gegen sie geprüft.
Belarussische Hacktivisten, die "Cyber Partisans", drangen zwei Jahre lang in das Netzwerk einer russischen Gesundheitsorganisation ein. Sie erlangten möglicherweise Zugang zu sensiblen medizinischen Daten und nutzten das Netzwerk als Ausgangspunkt für weitere Angriffe. Die russische Gesundheitsbranche und potenziell weitere verbundene Organisationen sind betroffen.
Dieser Vorfall zeigt die Risiken langfristiger Infiltrationen und die Möglichkeit, dass sensible Daten kompromittiert werden. Er unterstreicht auch die Gefahr von "Trusted-Relationship"-Angriffen, bei denen ein kompromittiertes System als Sprungbrett für Angriffe auf verbundene Entitäten genutzt wird.
Die Zahlen sind aus dem eigenen Bestand gerechnet, die Rangfolge der Meldungen ebenfalls: belegte Ausnutzung zählt mehr als die geschätzte Wahrscheinlichkeit, diese mehr als die technische Schwere, diese mehr als die Zahl der Herausgeber. Dass mehrere Herausgeber dasselbe melden, heißt gut belegt — nicht häufiger passiert.
Die Branchenzuordnung erfolgt per Stichwort. Gezeigt werden deshalb nur Kennzahlen, die sich sauber auf die Branche einschränken lassen: neue CVEs und KEV-Aufnahmen kennen keine Branche, und die meisten Leak-Einträge tragen keine. Wenige Meldungen an einem Tag heißen nicht, dass die Branche weniger angegriffen wurde.