CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
  1. 首页
  2. 百科
  3. 正文

anthem

2017年5月23日 805点热度 0人点赞 0条评论

anthem

  • 首页
  • 分类阅读
  • 文库
  • 专栏
  • 公开课
  • 商城
  • 漏洞盒子
注册 | 登录
投稿

  • 文章撰写

  • 投稿管理

美国第二大医疗保险公司Anthem遭黑客入侵,近8000万用户数据泄露

cindy2015-03-06共124575人围观 ,发现 14 个不明物体资讯

美国第二大的医疗保险服务商Anthem宣布,公司信息系统被黑客攻破,近8000万员工和客户资料被盗。

该公司总裁兼CEO司伟德(JosephR.Swedish)通过官方网站的一份声明表示,黑客入侵公司信息系统,获得了公司员工和客户的个人资料,这当中包括姓名、生日、医保ID号、社会保险号、住宅地址、电子邮箱,雇佣情况,以及收入数据。

危及生命:医疗信息被盗的危害超乎你想象

虽然Anthem公司称,客户的信用卡号码、病历等数据并未丢失。不过在美国,病例失窃影响非常之大:

“它就像一个无限制使用的信用卡,你可以‘免费’获得昂贵的服务或者药物。大家对信用卡和银行账户都比较熟知,但是对病历却不怎么在乎。其实病历失窃可能会带来更为严重的后果。”

病例失窃还意味着犯罪分子可以利用这些数据破坏受害者医疗记录:试想一下,一个不知自己医保ID号被盗的受害者突发疾病,需要紧急切除胆囊,而病人病历上写的却是胆囊已于去年切除掉了。问题来了,是医生误诊还是有其他的情况呢?

医生会出于安全考虑重新检查,这样就会延误手术时间,对病人生命带来一定的危害。当然,情况还可能会更糟糕——如果攻击者把病人病历上的血型和过敏药物也涂改掉的话,就会造成更为严重的后果,甚至危及生命。

安全建议

关于如何最大化避免自己的医疗信息被泄露,作者给出了一下建议:

1, 认真核对每一项福利解说声明(病人接受治疗后保险公司都会发送声明)
2,认真核对信用报告,如发现可以的账单要及时向保险公司核对
3,就医资料在废弃时要撕成碎片
4,如果医疗卡丢失要及时告知相关部门
5,不要随意把自己的医保号告诉别人

最新进展

Anthem已经邀请了美国联邦调查局协助调查,而且还雇请了网络安全公司Mandiant对其网络安全性进行评估。但奇怪的是他们却一直拒绝联邦监察机构对其健康保险系统进行漏洞扫描。

[参考来源www.nbcnews.com,转载请注明来自FreeBuf黑客与极客(FreeBuf.COM)]

cindy

cindy180 篇文章等级: 8级
|
|
  • 上一篇:钓鱼邮件利用路由器CSRF漏洞劫持巴西网民DNS
  • 下一篇:域名阴影(Domain Shadowing)技术:知名钓鱼攻击工具包Angler Exploit Kit又添杀招
发表评论

已有 14 条评论

  • offline 2015-03-06回复1楼

    可以 -> 可疑

    亮了(0)
  • cwg2552298 (6级)Follow my own course 2015-03-06回复2楼

    但奇怪的是他们却一直拒绝联邦监察机构对其健康保险系统进行漏洞扫描。

    亮了(2)
  • p0tt1 (6级)黑客叔叔,RainRaid和SniFFeR.Pro团队负责人 2015-03-06回复3楼

    员工个人资料,可以塞红包了~
    “你好,把保单交出来!或者受益人改成我,改完赶紧去拍《死神来了》续集!”

    亮了(1)
    • 亲爱的_p0tt1 2015-03-07回复

      @ p0tt1  :?:

      亮了(0)
  • 阿里云安全 (3级)阿里巴巴集团云安全官方 2015-03-06回复4楼

    云安全很重要

    亮了(0)
    • 懒懒dě-nms (5级) 2015-03-06回复

      @ 阿里云安全  :?:

      亮了(0)
  • Xgrick 2015-03-06回复5楼

    信息时代人与人的距离很多时候是【被拉近】 是否需要这么密切?

    亮了(0)
  • l0pht1 2015-03-06回复6楼

    事搞的太大了。

    亮了(0)
  • 矮穷龊-陆羽 2015-03-06回复7楼

    2月16号的新闻?

    亮了(0)
  • - -* 2015-03-06回复8楼

    “但奇怪的是他们却一直拒绝联邦监察机构对其健康保险系统进行漏洞扫描。
    ”

    亮了(0)
  • angellover08 (4级) 2015-03-09回复9楼

    1、病例还是病历?
    2、他们偷了病历,到底怎么获利的?文中只说他们恶作剧,改改别人胆囊切除历史记录,这能获利么???

    亮了(0)
  • S 2015-03-09回复10楼

    CLICK TO DOWNLOAD

    亮了(0)
  • 沃通WoSign数字证书 2015-03-10回复11楼

    转发微博

    亮了(0)
  • Get_Pro (1级)就玩就闹.. 2015-03-11回复12楼

    吓得我赶紧把国籍换了

    亮了(1)

必须您当前尚未登录。登陆?注册

必须(保密)

表情插图

取消

cindy

cindy

FreeBuf小编

180 篇文章41 条评论

相关阅读

  • 俄罗斯研究人员指责华为USB猫(调制解调器)存在漏洞
  • [专题]详细分析韩国网络攻击(Trojan.Hastati)
  • 解密:“比特币之父”中本聪可能是澳大利亚学者
  • FreeBuf 追踪报道:虫洞(wormhole)漏洞来袭,多款百度热门安卓应用中枪
  • 英国GCHQ正式发布开源数据分析工具CyberChef(含使用示例)

特别推荐

关注我们 分享每日精选文章

不容错过

  • 一周海外安全事件回顾(8.31-9.6):扑朔迷离的艳照门blackscreen2014-09-11
  • 【周五预告】FreeBuf公开课直播间 | 企业安全建设之使用开源软件搭建大规模WAF集群FB客服2017-03-24
  • Kali 2.0中无线安全工具更新特性(浅谈pixie结合reaver的攻击原理)月尽西楼2015-08-14
  • 技术分享:WIFI钓鱼的入门姿势东二门陈冠希2016-03-14

FREEBUF

  • 免责声明
  • 关于我们
  • 加入我们

广告及服务

  • 寻求报道
  • 广告合作
  • 联系我们
  • 友情链接

关注我们

  • 官方微信
  • 新浪微博
  • 腾讯微博
  • Twitter

赞助商

Copyright © 2013 WWW.FREEBUF.COM All Rights Reserved 沪ICP备13033796号

css.php

正在加载中...c

0daybank

标签: 暂无
最后更新:2017年5月23日

小助手

这个人很懒,什么都没留下

点赞
< 上一篇
下一篇 >

文章评论

您需要 登录 之后才可以评论

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me