แฮ็กเกอร์ Target Anthem, ขโมยข้อมูลเกี่ยวกับผู้ป่วยสูงสุด 80 ล้านคน
สารบัญ:
ข้อมูลส่วนบุคคลจาก 80 ล้านคนปัจจุบันและอดีตของ Anthem ซึ่งเป็น บริษัท ประกันสุขภาพรายใหญ่ที่สุดแห่งหนึ่งของประเทศถูกละเมิดโดยแฮกเกอร์ภายนอก Joseph R. Swedish ประธาน Anthem และประธานเจ้าหน้าที่บริหารกล่าวว่า บริษัท เป็นเหยื่อของ "การโจมตีทางไซเบอร์ภายนอกที่มีความซับซ้อนมาก" เขาเสริมว่า บริษัท กำลังทำงานร่วมกับสำนักงานสืบสวนกลางแห่งสหรัฐอเมริกา (Federal Bureau of Investigation - FBI) เพื่อตรวจสอบว่าใครเป็นผู้รับผิดชอบ
"จากสิ่งที่เรารู้ตอนนี้ไม่มีหลักฐานว่าบัตรเครดิตหรือข้อมูลทางการแพทย์เช่นข้อเรียกร้องผลการทดสอบหรือรหัสการวินิจฉัยถูกกำหนดเป้าหมายหรือถูกบุกรุก" สวีเดนเขียนไว้ในเว็บไซต์ของ บริษัท
ข้อมูลที่ถูกแฮ็กถูกติดตามไปยังบริการเก็บข้อมูลบนเว็บทั่วไป แต่ผู้ตรวจสอบยังไม่ได้ระบุว่ามีการละเมิดเกิดขึ้นจากที่ใด
AdvertisementAdvertisement
นับตั้งแต่ที่ละเมิด Anthem ได้ว่าจ้าง บริษัท Mandiant ซึ่งเป็น บริษัท ด้านความปลอดภัยในระบบอินเทอร์เน็ตของสหรัฐ
อ่านเพิ่มเติม: แฮกเกอร์กำหนดเป้าหมายข้อมูลทางการแพทย์ที่มีค่า» การละเมิดข้อมูลเพลงสรรเสริญพระบารมีอาจเป็นหนึ่งในการละเมิดความปลอดภัยที่ใหญ่ที่สุดในประวัติศาสตร์ การโจมตีการแฮ็กอื่น ๆ เมื่อเร็ว ๆ นี้รวมถึงยักษ์ใหญ่เช่น Staples, Home Depot และ JPMorgan Chase ได้ให้ความสำคัญกับการรักษาความปลอดภัยสำหรับฐานข้อมูลขนาดใหญ่ของระเบียนพลเมือง
เอฟบีไอได้ตั้งชื่อว่าศูนย์รักษาความปลอดภัยในโลกไซเบอร์เป็นหนึ่งในลำดับความสำคัญด้านการบังคับใช้ชั้นนำ สตีเวนเมตรเบลโลวินศาสตราจารย์ด้านวิทยาการคอมพิวเตอร์มหาวิทยาลัยโคลัมเบียและสมาชิกคณะกรรมการที่ปรึกษาด้านวิทยาศาสตร์และเทคโนโลยีของกระทรวงความมั่นคงแห่งมาตุภูมิกล่าวว่า Healthline การละเมิดความปลอดภัยประเภทนี้เกี่ยวข้องกับหลายขั้นตอน
ความจำเป็นในการป้องกันไฟร์วอลล์ที่ดีขึ้น <AdvertisementAdvertisement
"ในกรณีนี้ดูเหมือนว่ามีคนเข้าไปในเครือข่ายเพลงสรรเสริญพระบารมีและ hacked ระบบของผู้ดูแลระบบและใช้มันเพื่อขโมยรหัสผ่านของเขา หลังจากนั้นพวกเขาก็สามารถเข้าไปในระบบได้ "Bellovin กล่าวตั้งแต่การโจมตี Anthem ได้รับการวิพากษ์วิจารณ์ว่าไม่มีการเข้ารหัสลับในฐานข้อมูล แต่ Bellovin กล่าวว่าการเข้ารหัสจะไม่ค่อยได้ผลดีในกรณีนี้โดยพิจารณาว่าฐานข้อมูลเข้าถึงได้จากโรงพยาบาลและองค์กรอื่น ๆ บ่อยแค่ไหน
การเข้ารหัสเป็นเหมือนการล็อค คุณสามารถล็อคที่บ้านของคุณได้ดีและแข็งแรง แต่ถ้าคุณทิ้งกุญแจไว้ใต้พรมเช็ดเท้าผู้บุกรุกจะพบว่าสตีเว่นเอ็มBellovin, Columbia University
"การเข้ารหัสเป็นเหมือนการล็อค คุณต้องใช้กุญแจ. คุณสามารถล็อคในบ้านของคุณที่ดีและแข็งแรง แต่ถ้าคุณปล่อยให้คีย์ภายใต้พรมเช็ดเท้าขโมยจะไปหามัน "Bellovin กล่าว "คุณต้องปกป้องกุญแจ; มิฉะนั้นก็เหมือนกับการออกจากประตูกว้างเปิด
โฆษณา
Bellovin กล่าวว่าจากข้อมูลก่อนหน้านี้มีการละเมิดข้อมูลขนาดนี้ Bellovin กล่าวว่า บริษัท ต้องการการป้องกันไฟร์วอลล์ที่ดีกว่าเพื่อปกป้องข้อมูลสำคัญ เมื่อมีการโจมตีครั้งนี้ข้อมูลจะต้องมีการแชร์อย่างรวดเร็วกับทุกคนที่เกี่ยวข้องกับความปลอดภัยของ บริษัท เพื่อป้องกันการเกิดขึ้นอีกครั้ง
"นั่นคือเหตุผลที่เครื่องบินมีความปลอดภัยในวันนี้เพราะเราได้เรียนรู้จากอุบัติเหตุเครื่องบินก่อนหน้านี้ ตอนนี้เรารู้แล้วบางสิ่งบางอย่างจะไม่เกิดขึ้นอีก "เขากล่าว "ฉันยืนยันว่าบางส่วนของ cyberbreaches เหล่านี้ได้กลายเป็นที่รุนแรงเพื่อให้มีความสนใจทางสังคมเพื่อหาสิ่งที่ผิดพลาด เราจำเป็นต้องทราบว่าเกิดอะไรขึ้น - ทั้งเพลงสรรเสริญพระบารมีและสังคมโดยรวม - เพื่อป้องกันไม่ให้การโจมตีแบบนี้เกิดขึ้น "AdvertisementAdvertisement
อ่านต่อ: คุณหมอและเวชระเบียนอิเล็กทรอนิกส์ของคุณ»
คนโดยเฉลี่ยไม่ควรกังวลในระหว่างนี้ Bellovin มั่นใจว่าผู้ป่วย Anthem เฉลี่ยที่มีข้อมูลถูกบุกรุก พวกเขาไม่ค่อยกังวล
"ในกรณีเช่นนี้คำแนะนำพื้นฐานไม่ต้องเป็นกังวลและเหตุผลก็คือมีสองประการคือพวกเขาต้องการข้อมูลที่เฉพาะเจาะจงจากใครหรือพวกเขาคว้าสิ่งของทั้งหมด" เขากล่าว "พวกเขาไม่สามารถใช้หมายเลขประกันสังคมได้ 80 ล้านหมายเลข พวกเขาไม่ได้มีการใช้ชนิดที่ดังนั้นพวกเขาอาจจะไม่ได้ที่จะใช้โฆษณา
กลุ่มเป้าหมาย Bellovin กล่าวว่าจะเป็นคนที่ทำธุรกิจในต่างประเทศเช่นคนที่ทำงานในการทำสัญญาป้องกันประเทศ
ถ้าเป็นแบบสุ่มกฎหมายว่าด้วยค่าเฉลี่ยบอกว่าคุณสบายดี สตีเวนเมตร Bellovin, มหาวิทยาลัยโคลัมเบีย"ถ้ามันเป็นแบบสุ่มกฎหมายของค่าเฉลี่ยบอกว่าคุณกำลังจะดี" Bellovin กล่าว "ถ้าเป็นการโจมตีแบบกำหนดเป้าหมายคุณควรระวัง โฆษกของ Anthem กล่าวกับทาง Healthline บริษัท จะแจ้งเตือนลูกค้าที่มีการเข้าถึงข้อมูลโดยเฉพาะและจะให้บริการตรวจสอบเครดิตและบริการด้านการป้องกันตัวตนฟรี
อดีตและปัจจุบันลูกค้าเพลงสรรเสริญพระบารมีสามารถโทร 1-877-263-7995 เมื่อมีคำถามใด ๆ
อ่านเพิ่มเติม: ดูการละเมิดข้อมูลด้านสุขภาพที่ใหญ่ที่สุดจนถึงวันที่»