Công Ty Bảo Hiểm Premera Blue Cross Rò Rỉ 11 Triệu Hồ Sơ Khách Hàng Vì Bị Tin Tặc Tấn Công

18 Tháng Ba 201510:00 CH(Xem: 15459)
Công Ty Bảo Hiểm Premera Blue Cross Rò Rỉ 11 Triệu Hồ Sơ Khách Hàng Vì Bị Tin Tặc Tấn Công
blank
Hôm thứ Ba (17/03/2015), công ty bảo hiểm y tế Premera Blue Cross cho biết một cuộc tấn công không gian mạng nhằm vào công ty vào năm 2014 có thể đã làm rò rỉ các dữ liệu y tế và thông tin tài chính của 11 triệu khách hàng. Đây là vi phạm an ninh mạng mới nhất nhằm vào một tổ chức trong ngành công nghiệp y tế.

Bọn tin tặc đã giành quyền truy cập trái phép các thông tin cá nhân của khách hàng Premera Blue Cross, bao gồm thông tin về tên, ngày sinh, số an sinh xã hội. Nhà cung cấp lợi ích y tế tại Tây Bắc Thái Bình Dương cho biết cuộc tấn công xảy ra hồi tháng 05/2014. Các thông tin khác bị rò rỉ bao gồm thông tin tài khoản ngân hàng, địa chỉ email và số điện thoại.

Cuộc tấn công không gian mạng được phát hiện vào ngày 29/01/2015, chỉ vài ngày sau khi Anthem, công ty bảo hiểm y tế lớn thứ hai Hoa Kỳ tiết lộ rằng công ty có thể là nạn nhân của vi phạm dữ liệu lớn nhất chưa từng có liên quan đến một công ty bảo hiểm y tế Hoa Kỳ. Anthem cho biết cuộc tấn công nhằm vào các máy chủ và xâm nhập vào các thông tin không được mã hóa như tên, ngày sinh, số ID thành viên và số an sinh xã hội của 80 triệu khách hàng và nhân viên cũ lẫn hiện tại.

Premera cho biết công ty đang hợp tác với FBI để điều tra về cuộc tấn công nhưng vẫn chưa xác định được liệu có bất kỳ thông tin nào bị gỡ bỏ khỏi các máy chủ hay bị sử dụng trái phép hay không.


Hiện vẫn chưa rõ các thông tin bị rò rỉ từ cuộc tấn công Premera đã được mã hóa hay chưa. Theo đạo luật về Trách nhiệm giải trình và Cung cấp thông tin Bảo hiểm Y tế (HIPAA), các công ty không cần thiết mã hóa các dữ liệu được lưu trữ trên các máy chủ của mình.

Premera đã không ngay lập tức đưa ra bất cứ bình luận gì về cuộc tấn công. Sự kết hợp các thông tin nhạy cảm của khách hàng được lưu trữ trong các tổ chức chăm sóc sức khỏe, đặc biệt là số an sinh xã hôi – đã tạo ra cơ hội đặc biệt hấp dẫn cho các tin tặc trong việc đánh cắp danh tính.

Trong năm 2014, cơ quan thực thi pháp luật đã bắt đầu cảnh báo các công ty trong ngành công nghiệp chăm sóc sức khỏe rằng họ sẽ phải đối mặt mới rủi ro đang ngày càng gia tăng về các cuộc tấn công vi phạm dữ liệu. Sau vụ tấn công vào công ty dịch vụ y tế Community Health Systems vào tháng 08/2014, FBI đã ban hành một cảnh báo khẩn đến các công ty khi tổ chức đã quan sát thấy các mục tiêu độc hại đang hướng mục tiêu vào các hệ thống liên quan đến chăm sóc sức khỏe, với mục đích thu thập thông tin chăm sóc sức khỏe hoặc các thông tin nhận diện danh tính.

Cuộc tấn công đã ảnh hưởng đến Premera Blue Cross, Premera Blue Cross Blue Shield of Alaska và các thương hiệu liên kết với Vivacity và Connexion Insurance Solutions.
56Vote
40Vote
33Vote
21Vote
12Vote
3.612
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
23 Tháng Ba 2020
Một nghiên cứu mới sẽ dùng nhẫn thông minh để đo nhiệt độ của người đeo, nhằm xác định sớm những ca nhiễm Covid-19 mới, theo báo cáo của San Francisco Chronicle.
23 Tháng Ba 2020
Cục Quản lý Thực phẩm và Dược phẩm Hoa Kỳ (FDA) đã phê duyệt xét nghiệm nhanh đầu tiên cho Covid-19.
23 Tháng Ba 2020
Khi đại dịch Covid-19 vẫn đang lan rộng trên toàn thế giới, nhiều chính phủ đang dựa vào dữ liệu của nhà cung cấp dịch vụ di động để theo dõi mọi thứ, từ những bệnh nhân nên cách ly với việc mọi người tuân theo các lệnh hạn chế như thế nào.
23 Tháng Ba 2020
Amazon sẽ hỗ trợ thành phố Seattle giao nhận bộ xét nghiệm Covid-19 tận nhà, theo báo cáo từ CNBC vào thứ Hai (23/03/2020).
23 Tháng Ba 2020
Phát ngôn viên văn phòng chính phủ Đức cho biết, kết quả xét nghiệm Covid-19 ban đầu của Thủ tướng Đức Angela Merkel là âm tính, và bà sẽ tiếp tục trải qua một số lần xét nghiệm khác
23 Tháng Ba 2020
Đêm thứ Hai (23/03/2020), Thủ tướng Anh Boris Johnson tuyên bố ban hành lệnh phong tỏa toàn quốc, cấm người dân ra đường trừ một số trường hợp nhất định, áp dụng biện pháp phong tỏa nghiêm khắc nhất kể từ sau Thế chiến II.