Công Ty Bảo Hiểm Premera Blue Cross Rò Rỉ 11 Triệu Hồ Sơ Khách Hàng Vì Bị Tin Tặc Tấn Công

18 Tháng Ba 201510:00 CH(Xem: 15334)
Công Ty Bảo Hiểm Premera Blue Cross Rò Rỉ 11 Triệu Hồ Sơ Khách Hàng Vì Bị Tin Tặc Tấn Công
blank
Hôm thứ Ba (17/03/2015), công ty bảo hiểm y tế Premera Blue Cross cho biết một cuộc tấn công không gian mạng nhằm vào công ty vào năm 2014 có thể đã làm rò rỉ các dữ liệu y tế và thông tin tài chính của 11 triệu khách hàng. Đây là vi phạm an ninh mạng mới nhất nhằm vào một tổ chức trong ngành công nghiệp y tế.

Bọn tin tặc đã giành quyền truy cập trái phép các thông tin cá nhân của khách hàng Premera Blue Cross, bao gồm thông tin về tên, ngày sinh, số an sinh xã hội. Nhà cung cấp lợi ích y tế tại Tây Bắc Thái Bình Dương cho biết cuộc tấn công xảy ra hồi tháng 05/2014. Các thông tin khác bị rò rỉ bao gồm thông tin tài khoản ngân hàng, địa chỉ email và số điện thoại.

Cuộc tấn công không gian mạng được phát hiện vào ngày 29/01/2015, chỉ vài ngày sau khi Anthem, công ty bảo hiểm y tế lớn thứ hai Hoa Kỳ tiết lộ rằng công ty có thể là nạn nhân của vi phạm dữ liệu lớn nhất chưa từng có liên quan đến một công ty bảo hiểm y tế Hoa Kỳ. Anthem cho biết cuộc tấn công nhằm vào các máy chủ và xâm nhập vào các thông tin không được mã hóa như tên, ngày sinh, số ID thành viên và số an sinh xã hội của 80 triệu khách hàng và nhân viên cũ lẫn hiện tại.

Premera cho biết công ty đang hợp tác với FBI để điều tra về cuộc tấn công nhưng vẫn chưa xác định được liệu có bất kỳ thông tin nào bị gỡ bỏ khỏi các máy chủ hay bị sử dụng trái phép hay không.


Hiện vẫn chưa rõ các thông tin bị rò rỉ từ cuộc tấn công Premera đã được mã hóa hay chưa. Theo đạo luật về Trách nhiệm giải trình và Cung cấp thông tin Bảo hiểm Y tế (HIPAA), các công ty không cần thiết mã hóa các dữ liệu được lưu trữ trên các máy chủ của mình.

Premera đã không ngay lập tức đưa ra bất cứ bình luận gì về cuộc tấn công. Sự kết hợp các thông tin nhạy cảm của khách hàng được lưu trữ trong các tổ chức chăm sóc sức khỏe, đặc biệt là số an sinh xã hôi – đã tạo ra cơ hội đặc biệt hấp dẫn cho các tin tặc trong việc đánh cắp danh tính.

Trong năm 2014, cơ quan thực thi pháp luật đã bắt đầu cảnh báo các công ty trong ngành công nghiệp chăm sóc sức khỏe rằng họ sẽ phải đối mặt mới rủi ro đang ngày càng gia tăng về các cuộc tấn công vi phạm dữ liệu. Sau vụ tấn công vào công ty dịch vụ y tế Community Health Systems vào tháng 08/2014, FBI đã ban hành một cảnh báo khẩn đến các công ty khi tổ chức đã quan sát thấy các mục tiêu độc hại đang hướng mục tiêu vào các hệ thống liên quan đến chăm sóc sức khỏe, với mục đích thu thập thông tin chăm sóc sức khỏe hoặc các thông tin nhận diện danh tính.

Cuộc tấn công đã ảnh hưởng đến Premera Blue Cross, Premera Blue Cross Blue Shield of Alaska và các thương hiệu liên kết với Vivacity và Connexion Insurance Solutions.
56Vote
40Vote
33Vote
21Vote
12Vote
3.612
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
23 Tháng Mười Một 2020
Tổng thống đắc cử Joe Biden từng tuyên bố sẽ đưa Mỹ trở hiệp Hiệp định Paris về biến đổi khí hậu vào ngày đầu tiên chính thức nhậm chức, đảo ngược lại quyết định của chính quyền Tổng thống Donald Trump 5 năm trước.
23 Tháng Mười Một 2020
Tựa ánh sáng của một ngọn hải đăng, sao Hỏa vẫn chói lọi và rực rỡ trong đêm.
23 Tháng Mười Một 2020
Ron Klain, người được ông Biden bổ nhiệm vào vị trí chánh văn phòng Nhà Trắng, tiết lộ rằng ông Biden sẽ công bố các vị trí trong nội các vào ngày thứ Ba (24/11/2020).
22 Tháng Mười Một 2020
Chính quyền Trump có thể sắp hạn chế 89 công ty hàng không Trung Quốc và các công ty có quan hệ với quân đội mua hàng hóa và công nghệ Mỹ.
22 Tháng Mười Một 2020
Tại thượng đỉnh G20 ngày 22/11/2020, Tổng thống Mỹ Donald Trump tiếp tục chỉ trích Hiệp định Paris về biến đổi khí hậu, cho rằng thỏa thuận gây hại cho nền kinh tế Mỹ chứ không phải để cứu hành tinh.
22 Tháng Mười Một 2020
Các nhà lãnh đạo G20 đã cam kết đảm bảo phân phối công bằng vaccine, thuốc và xét nghiệm Covid-19 để các nước nghèo hơn không bị bỏ lại phía sau.