Heartbleed عامل به سرقت رفتن اطلاعات CHS
خبرگزاری های ایالات متحده در روز گذشته اعلام کردند که گروهی از هکرهای چینی که با نام مستعار APT18 شناخته می شوند و تحت حمایت دولت این کشور قرار دارند، موفق شدند به یک سیستم درمانی آنلاین موسوم به Community Health Systems دست یافته و اطلاعات بیمارستان های امریکا را به سرقت ببرند.
پس از بررسی های انجام شده، مشخص گردید که مهاجمان با اعمال نفوذ از حفره امنیتی معروف Heartbleed که در کتابخانه رمزنگاری OpenSSL وجود دارد، به استخراج اعتبارات کاربران از حافظه سرورهای مربوطه پرداخته و برای اتصال به سیستم ها، از یک شبکه خصوصی مجازی (VPN) استفاده کرده اند.
سرقت اطلاعات پزشکی ۴.۵ میلیون شهروند امریکایی، باز هم نشان دهنده این موضوع حیاتی است که برخی از مسئولان IT همچنان به روزرسانی های OpenSSL را جدی نگرفته و یا اصلا به آن توجهی نداشته اند که در نتیجه باعث بروز چنین سرقت اطلاعاتی شده اند.