Công Ty Bảo Hiểm Premera Blue Cross Rò Rỉ 11 Triệu Hồ Sơ Khách Hàng Vì Bị Tin Tặc Tấn Công

18 Tháng Ba 201510:00 CH(Xem: 15435)
Công Ty Bảo Hiểm Premera Blue Cross Rò Rỉ 11 Triệu Hồ Sơ Khách Hàng Vì Bị Tin Tặc Tấn Công
blank
Hôm thứ Ba (17/03/2015), công ty bảo hiểm y tế Premera Blue Cross cho biết một cuộc tấn công không gian mạng nhằm vào công ty vào năm 2014 có thể đã làm rò rỉ các dữ liệu y tế và thông tin tài chính của 11 triệu khách hàng. Đây là vi phạm an ninh mạng mới nhất nhằm vào một tổ chức trong ngành công nghiệp y tế.

Bọn tin tặc đã giành quyền truy cập trái phép các thông tin cá nhân của khách hàng Premera Blue Cross, bao gồm thông tin về tên, ngày sinh, số an sinh xã hội. Nhà cung cấp lợi ích y tế tại Tây Bắc Thái Bình Dương cho biết cuộc tấn công xảy ra hồi tháng 05/2014. Các thông tin khác bị rò rỉ bao gồm thông tin tài khoản ngân hàng, địa chỉ email và số điện thoại.

Cuộc tấn công không gian mạng được phát hiện vào ngày 29/01/2015, chỉ vài ngày sau khi Anthem, công ty bảo hiểm y tế lớn thứ hai Hoa Kỳ tiết lộ rằng công ty có thể là nạn nhân của vi phạm dữ liệu lớn nhất chưa từng có liên quan đến một công ty bảo hiểm y tế Hoa Kỳ. Anthem cho biết cuộc tấn công nhằm vào các máy chủ và xâm nhập vào các thông tin không được mã hóa như tên, ngày sinh, số ID thành viên và số an sinh xã hội của 80 triệu khách hàng và nhân viên cũ lẫn hiện tại.

Premera cho biết công ty đang hợp tác với FBI để điều tra về cuộc tấn công nhưng vẫn chưa xác định được liệu có bất kỳ thông tin nào bị gỡ bỏ khỏi các máy chủ hay bị sử dụng trái phép hay không.


Hiện vẫn chưa rõ các thông tin bị rò rỉ từ cuộc tấn công Premera đã được mã hóa hay chưa. Theo đạo luật về Trách nhiệm giải trình và Cung cấp thông tin Bảo hiểm Y tế (HIPAA), các công ty không cần thiết mã hóa các dữ liệu được lưu trữ trên các máy chủ của mình.

Premera đã không ngay lập tức đưa ra bất cứ bình luận gì về cuộc tấn công. Sự kết hợp các thông tin nhạy cảm của khách hàng được lưu trữ trong các tổ chức chăm sóc sức khỏe, đặc biệt là số an sinh xã hôi – đã tạo ra cơ hội đặc biệt hấp dẫn cho các tin tặc trong việc đánh cắp danh tính.

Trong năm 2014, cơ quan thực thi pháp luật đã bắt đầu cảnh báo các công ty trong ngành công nghiệp chăm sóc sức khỏe rằng họ sẽ phải đối mặt mới rủi ro đang ngày càng gia tăng về các cuộc tấn công vi phạm dữ liệu. Sau vụ tấn công vào công ty dịch vụ y tế Community Health Systems vào tháng 08/2014, FBI đã ban hành một cảnh báo khẩn đến các công ty khi tổ chức đã quan sát thấy các mục tiêu độc hại đang hướng mục tiêu vào các hệ thống liên quan đến chăm sóc sức khỏe, với mục đích thu thập thông tin chăm sóc sức khỏe hoặc các thông tin nhận diện danh tính.

Cuộc tấn công đã ảnh hưởng đến Premera Blue Cross, Premera Blue Cross Blue Shield of Alaska và các thương hiệu liên kết với Vivacity và Connexion Insurance Solutions.
56Vote
40Vote
33Vote
21Vote
12Vote
3.612
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
15 Tháng Tư 2020
Theo các chuyên gia dịch tễ học ở Hong Kong, các quốc gia đang có nguy cơ hứng chịu đợt bùng phát Covid-19 thứ hai nếu dỡ bỏ các biện pháp hạn chế quá sớm.
15 Tháng Tư 2020
Hôm thứ Ba (14/04/2020), Tổng thống Donald Trump cho biết ông sắp hoàn thành kế hoạch chấm dứt phong tỏa do Covid-19 và mở cửa lại nền kinh tế Mỹ ở một số khu vực trước ngày 01/05/2020.
14 Tháng Tư 2020
Thứ Tư (15/04/2020), người dân Hàn Quốc đã bắt đầu đi bầu cử để bầu các thành viên quốc hội, họ phải đeo khẩu trang và găng tay nhựa như một phần của các biện pháp an toàn nghiêm ngặt.
14 Tháng Tư 2020
Hai thống đốc bang của Brazil, bang Rio de Janeiro và Para, đã xét nghiệm dương tính với Covid-19 vào thứ Ba (14/04/2020), trở thành những lãnh đạo Brazil mới nhất bị nhiễm virus, trong bối cảnh Covid-19 gia tăng ở đất nước.
14 Tháng Tư 2020
Ngoại trưởng Pháp đã triệu đại sứ Lu Shaye sau khi đại sứ quán Trung Quốc đã buông lời bình luận chỉ trích cách xử lý đại dịch Covid-19 của các nước phương Tây nói chung và nước Pháp nói riêng.
14 Tháng Tư 2020
Tổng chưởng lý bang Washington đã đệ đơn kiện thứ hai chống lại Facebook về các quảng cáo chính trị, cáo buộc hãng một lần nữa không cung cấp thông tin được yêu cầu theo luật tài chính dành cho chiến dịch của bang.