Công Ty Bảo Hiểm Premera Blue Cross Rò Rỉ 11 Triệu Hồ Sơ Khách Hàng Vì Bị Tin Tặc Tấn Công

18 Tháng Ba 201510:00 CH(Xem: 15555)
Công Ty Bảo Hiểm Premera Blue Cross Rò Rỉ 11 Triệu Hồ Sơ Khách Hàng Vì Bị Tin Tặc Tấn Công
blank
Hôm thứ Ba (17/03/2015), công ty bảo hiểm y tế Premera Blue Cross cho biết một cuộc tấn công không gian mạng nhằm vào công ty vào năm 2014 có thể đã làm rò rỉ các dữ liệu y tế và thông tin tài chính của 11 triệu khách hàng. Đây là vi phạm an ninh mạng mới nhất nhằm vào một tổ chức trong ngành công nghiệp y tế.

Bọn tin tặc đã giành quyền truy cập trái phép các thông tin cá nhân của khách hàng Premera Blue Cross, bao gồm thông tin về tên, ngày sinh, số an sinh xã hội. Nhà cung cấp lợi ích y tế tại Tây Bắc Thái Bình Dương cho biết cuộc tấn công xảy ra hồi tháng 05/2014. Các thông tin khác bị rò rỉ bao gồm thông tin tài khoản ngân hàng, địa chỉ email và số điện thoại.

Cuộc tấn công không gian mạng được phát hiện vào ngày 29/01/2015, chỉ vài ngày sau khi Anthem, công ty bảo hiểm y tế lớn thứ hai Hoa Kỳ tiết lộ rằng công ty có thể là nạn nhân của vi phạm dữ liệu lớn nhất chưa từng có liên quan đến một công ty bảo hiểm y tế Hoa Kỳ. Anthem cho biết cuộc tấn công nhằm vào các máy chủ và xâm nhập vào các thông tin không được mã hóa như tên, ngày sinh, số ID thành viên và số an sinh xã hội của 80 triệu khách hàng và nhân viên cũ lẫn hiện tại.

Premera cho biết công ty đang hợp tác với FBI để điều tra về cuộc tấn công nhưng vẫn chưa xác định được liệu có bất kỳ thông tin nào bị gỡ bỏ khỏi các máy chủ hay bị sử dụng trái phép hay không.


Hiện vẫn chưa rõ các thông tin bị rò rỉ từ cuộc tấn công Premera đã được mã hóa hay chưa. Theo đạo luật về Trách nhiệm giải trình và Cung cấp thông tin Bảo hiểm Y tế (HIPAA), các công ty không cần thiết mã hóa các dữ liệu được lưu trữ trên các máy chủ của mình.

Premera đã không ngay lập tức đưa ra bất cứ bình luận gì về cuộc tấn công. Sự kết hợp các thông tin nhạy cảm của khách hàng được lưu trữ trong các tổ chức chăm sóc sức khỏe, đặc biệt là số an sinh xã hôi – đã tạo ra cơ hội đặc biệt hấp dẫn cho các tin tặc trong việc đánh cắp danh tính.

Trong năm 2014, cơ quan thực thi pháp luật đã bắt đầu cảnh báo các công ty trong ngành công nghiệp chăm sóc sức khỏe rằng họ sẽ phải đối mặt mới rủi ro đang ngày càng gia tăng về các cuộc tấn công vi phạm dữ liệu. Sau vụ tấn công vào công ty dịch vụ y tế Community Health Systems vào tháng 08/2014, FBI đã ban hành một cảnh báo khẩn đến các công ty khi tổ chức đã quan sát thấy các mục tiêu độc hại đang hướng mục tiêu vào các hệ thống liên quan đến chăm sóc sức khỏe, với mục đích thu thập thông tin chăm sóc sức khỏe hoặc các thông tin nhận diện danh tính.

Cuộc tấn công đã ảnh hưởng đến Premera Blue Cross, Premera Blue Cross Blue Shield of Alaska và các thương hiệu liên kết với Vivacity và Connexion Insurance Solutions.
56Vote
40Vote
33Vote
21Vote
12Vote
3.612
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
02 Tháng Giêng 2020
Thổ Nhĩ Kỳ bắt 100 nghi phạm có quan hệ với tổ chức Nhà nước Hồi giáo (IS) tự xưng trong đợt truy quét trên toàn quốc trước thềm năm mới.
01 Tháng Giêng 2020
Khoảng cuối tháng 12/2019, tòa án thành phố Nam Sa, Quảng Đông, tuyên án nhà khoa học sửa gene người He Jiankui ba năm tù và nộp phạt 3 triệu NDT (430,000 USD).
01 Tháng Giêng 2020
Tencent cho biết trong ba quý đầu năm 2019, công ty đã đuổi việc hơn 60 nhân viên vì hành vi tham nhũng, hối lộ.
01 Tháng Giêng 2020
Nhà Trắng bác đề xuất của Lầu Năm Góc loại biên tàu Harry S. Truman để dồn tiền phát triển công nghệ không người lái và tên lửa siêu vượt âm.
01 Tháng Giêng 2020
Apple có vẻ đã sẵn sàng để thực hiện một bước đi mới đáng chú ý đối với thế hệ iPhone 2020.
01 Tháng Giêng 2020
Theo phát ngôn viên Nhà Trắng, lãnh đạo Mỹ, Nga bàn về quan hệ song phương và nỗ lực kiểm soát vũ khí sau khi Putin cám ơn Trump.