本週三,據外媒報導,美國國會議員以及工作人員的健康資料和其他敏感個人資訊被竊取,並已經在暗網上出售。美國眾議院首席行政官Catherine Szpindor在一封電子郵件中通知所有受影響個人,DC Health Link已發生重大資料洩露,可能暴露了成千上萬受保人的個人身份資訊。
這些資料原先儲存在DC Health Link運營的伺服器上(DC Health Link依據《平價醫療法案》負責管理美國國會議員及其家人以及工作人員的醫療保險計劃)。DC Health Link的公共資訊官員Adam Hudson釋出宣告證實,該伺服器遭到入侵後資料洩露,部分被盜DC Health Link資料已在網上曝光。
據悉,FBI已介入調查入侵事件,眾議院議長Kevin McCarthy和眾議院民主黨領袖Hakeem Jeffries要求取得更多涉及攻擊的資訊,例如受影響的議員和工作人員及其家人何時得到通知,以及會提供哪些服務(如信用監控)。另外,他們還要求瞭解具體哪些資料被盜,採取了哪些措施防止未來的違規行為,以及正在採取哪些措施減輕損失。
根據駭客釋出的帖子,被盜資料共包含約170000受影響個人的資訊,資料型別主要有姓名、關係(配偶、子女)、出生日期、地址、電子郵件地址、電話號碼、社會保障號碼等。該資料集於3月6日起在某駭客論壇上兜售,據稱已有買家購買。
近些年來醫療保健機構受到的攻擊越來越多,主要是因為其持有著醫生、工作人員和患者的大量個人身份資訊和健康資料。據Check Point報告,2022年全球範圍內的網路攻擊數量同比增長了38%,而醫療保健、教育研究、政府正是最受攻擊者青睞的前三個行業。
編輯:左右裡
資訊來源:bleepingcomputer
轉載請註明出處和本文連結
每日漲知識
DNS 欺騙
使用一臺欺詐的 DNS 伺服器更改或偽造 DNS 資訊併傳送假的 DNS 應答的行為,從而導致路由或誤導合法流量。
﹀
﹀
﹀