Anthem表示,黑客似乎沒有竊取客戶的醫(yī)保申報(bào)信息。但黑客竊取了客戶的醫(yī)療識別號、社會保險(xiǎn)號碼、地址和電子郵件地址,這些信息可能會被用于醫(yī)療欺詐。
美國已經(jīng)有醫(yī)療機(jī)構(gòu)受到過小型攻擊,黑客竊取的信息包括醫(yī)療記錄和財(cái)務(wù)信息。
安全專家表示,醫(yī)療身份盜竊已經(jīng)成為一種越來越猖獗的犯罪活動。在成功攻擊Anthem的計(jì)算機(jī)系統(tǒng)之后,黑客可能會將其他醫(yī)療保健公司作為下一步的目標(biāo)。黑客在攻擊更多目標(biāo)之前,往往會對其攻擊方法進(jìn)行測試。安全專家稱,在醫(yī)療信息的利用上,犯罪分子越來越有創(chuàng)造性。Anthem遭遇攻擊之后,許多有關(guān)的網(wǎng)絡(luò)釣魚郵件已經(jīng)涌現(xiàn)。
Anthem周五向其客戶發(fā)出了一個(gè)警告,提醒客戶防備釣魚郵件騙局。該公司表示,目前沒有證據(jù)表明這些騙局的作傭者就是發(fā)起此次攻擊的黑客。
在美國加利福尼亞州、康涅狄格州和紐約州等地,Anthem正在實(shí)施一項(xiàng)藍(lán)十字計(jì)劃(Blue Cross plans)。而且,該公司正在與美國聯(lián)邦調(diào)查人員合作,以確定攻擊的來源。有一些跡象繼續(xù)指向中國。此前,一些針對健康醫(yī)療公司的攻擊被懷疑為中國黑客所為,盡管調(diào)查仍處于早期階段。
如果這次攻擊是中國黑客所為,有一個(gè)問題將很難回答:這些黑客是否代表政府?抑或他們只是一些獨(dú)立黑客,目的在于通過出售竊取的信息謀利。
關(guān)鍵的是黑客的動機(jī)。雖然他們可能是想在黑市上出售竊取的信息,但也可能黑客的目標(biāo)是收集關(guān)于政府官員或者企業(yè)高管的個(gè)人信息,因?yàn)檫@些人員往往只在醫(yī)療機(jī)構(gòu)中才提供真實(shí)姓名和真實(shí)數(shù)據(jù)。
“現(xiàn)在的問題是,它是否間諜活動?!币晃粎⑴c調(diào)查的政府官員說。
安全專家認(rèn)為,由于醫(yī)療機(jī)構(gòu)——如醫(yī)院、診所和保險(xiǎn)公司——是大量公民個(gè)人信息的來源,它們可能受到越來越多攻擊?!癆nthem不是最后一個(gè)?!盓SET的一位研究員說,“我們將再看到同類攻擊。”
安全專家說,醫(yī)療身份盜竊越來越猖獗,因?yàn)樗苡欣蓤D。在黑市中,完整的個(gè)人醫(yī)療紀(jì)錄的價(jià)格比信用卡數(shù)據(jù)更高。一位安全專家說,一份個(gè)人醫(yī)療紀(jì)錄的售價(jià)為251美元,而一份信用卡的刷卡紀(jì)錄的售價(jià)僅為33美分。
根據(jù)波尼蒙研究所(Ponemon Institute)的一份調(diào)查報(bào)告,約90%的醫(yī)療保健機(jī)構(gòu)在過去的兩年中至少遭遇過一次數(shù)據(jù)泄露。波尼蒙研究所創(chuàng)始人拉里波尼蒙(Larry Ponemon )說,這些數(shù)據(jù)泄露事件中大多數(shù)是因?yàn)閱T工疏忽或者系統(tǒng)漏洞,但黑客攻擊導(dǎo)致的數(shù)據(jù)泄露事件越多越多。
標(biāo)簽: 醫(yī)療機(jī)構(gòu)保險(xiǎn)醫(yī)療