Công Ty Bảo Hiểm Premera Blue Cross Rò Rỉ 11 Triệu Hồ Sơ Khách Hàng Vì Bị Tin Tặc Tấn Công

18 Tháng Ba 201510:00 CH(Xem: 15529)
Công Ty Bảo Hiểm Premera Blue Cross Rò Rỉ 11 Triệu Hồ Sơ Khách Hàng Vì Bị Tin Tặc Tấn Công
blank
Hôm thứ Ba (17/03/2015), công ty bảo hiểm y tế Premera Blue Cross cho biết một cuộc tấn công không gian mạng nhằm vào công ty vào năm 2014 có thể đã làm rò rỉ các dữ liệu y tế và thông tin tài chính của 11 triệu khách hàng. Đây là vi phạm an ninh mạng mới nhất nhằm vào một tổ chức trong ngành công nghiệp y tế.

Bọn tin tặc đã giành quyền truy cập trái phép các thông tin cá nhân của khách hàng Premera Blue Cross, bao gồm thông tin về tên, ngày sinh, số an sinh xã hội. Nhà cung cấp lợi ích y tế tại Tây Bắc Thái Bình Dương cho biết cuộc tấn công xảy ra hồi tháng 05/2014. Các thông tin khác bị rò rỉ bao gồm thông tin tài khoản ngân hàng, địa chỉ email và số điện thoại.

Cuộc tấn công không gian mạng được phát hiện vào ngày 29/01/2015, chỉ vài ngày sau khi Anthem, công ty bảo hiểm y tế lớn thứ hai Hoa Kỳ tiết lộ rằng công ty có thể là nạn nhân của vi phạm dữ liệu lớn nhất chưa từng có liên quan đến một công ty bảo hiểm y tế Hoa Kỳ. Anthem cho biết cuộc tấn công nhằm vào các máy chủ và xâm nhập vào các thông tin không được mã hóa như tên, ngày sinh, số ID thành viên và số an sinh xã hội của 80 triệu khách hàng và nhân viên cũ lẫn hiện tại.

Premera cho biết công ty đang hợp tác với FBI để điều tra về cuộc tấn công nhưng vẫn chưa xác định được liệu có bất kỳ thông tin nào bị gỡ bỏ khỏi các máy chủ hay bị sử dụng trái phép hay không.


Hiện vẫn chưa rõ các thông tin bị rò rỉ từ cuộc tấn công Premera đã được mã hóa hay chưa. Theo đạo luật về Trách nhiệm giải trình và Cung cấp thông tin Bảo hiểm Y tế (HIPAA), các công ty không cần thiết mã hóa các dữ liệu được lưu trữ trên các máy chủ của mình.

Premera đã không ngay lập tức đưa ra bất cứ bình luận gì về cuộc tấn công. Sự kết hợp các thông tin nhạy cảm của khách hàng được lưu trữ trong các tổ chức chăm sóc sức khỏe, đặc biệt là số an sinh xã hôi – đã tạo ra cơ hội đặc biệt hấp dẫn cho các tin tặc trong việc đánh cắp danh tính.

Trong năm 2014, cơ quan thực thi pháp luật đã bắt đầu cảnh báo các công ty trong ngành công nghiệp chăm sóc sức khỏe rằng họ sẽ phải đối mặt mới rủi ro đang ngày càng gia tăng về các cuộc tấn công vi phạm dữ liệu. Sau vụ tấn công vào công ty dịch vụ y tế Community Health Systems vào tháng 08/2014, FBI đã ban hành một cảnh báo khẩn đến các công ty khi tổ chức đã quan sát thấy các mục tiêu độc hại đang hướng mục tiêu vào các hệ thống liên quan đến chăm sóc sức khỏe, với mục đích thu thập thông tin chăm sóc sức khỏe hoặc các thông tin nhận diện danh tính.

Cuộc tấn công đã ảnh hưởng đến Premera Blue Cross, Premera Blue Cross Blue Shield of Alaska và các thương hiệu liên kết với Vivacity và Connexion Insurance Solutions.
56Vote
40Vote
33Vote
21Vote
12Vote
3.612
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
27 Tháng Giêng 2020
Báo cáo của Công ty luật DLA Piper cho biết: Pháp là quốc gia áp dụng mức phạt lớn nhất, lên tới 50 triệu EUR đối với Google, trong khi các quốc gia như Hà Lan, Anh và Đức dẫn đầu về số lượng thông báo vi phạm dữ liệu.
27 Tháng Giêng 2020
Macron đã có một "cuộc trao đổi tuyệt vời" với Trump để Pháp - Mỹ tránh một cuộc thương chiến đến hết năm 2020, theo quan chức ngoại giao Pháp.
26 Tháng Giêng 2020
Malaysia gửi trả 3,737 tấn rác thải nhựa cho 13 nước, khẳng định sẽ không làm "bãi rác" của thế giới.
26 Tháng Giêng 2020
Thông báo được phát đi trên trang Tân Hoa Xã cùng bình luận của bác sĩ Chung Nam Sơn, giám đốc Phòng thí nghiệm Trọng điểm về Bệnh hô hấp tại Trung Quốc.
25 Tháng Giêng 2020
Tại một quốc gia ám ảnh với việc luyện thi như Hàn Quốc, có vô số các lớp luyện thi mọi thứ mà ta có thể nghĩ đến, từ ứng tuyển vào các nhóm nhạc K-pop, đến cách làm sao để ký kết được những hợp đồng bất động sản giá hời.
25 Tháng Giêng 2020
Tháng 01/2020, Triều Tiên triệu hồi đại sứ ở Trung Quốc, Singapore, Angola và Liên Hợp Quốc, dường như để thảo luận chiến lược đàm phán mới với Mỹ.