美医疗保险公司CareFirst被黑,110万用户信息泄露

美国大型医疗保险商CareFirst于本周三表示,该公司去年六月发现有黑客入侵,约有110万医疗保险客户的个人信息遭泄露。

保险公司被黑

BlueCross BlueShield(BCBS)是一个联邦医疗保险服务商,服务美国近三分之一的人口。CareFirst BCBS大西洋中部的子公司,在哥伦比亚特区、马里兰州和维吉尼亚州为客户提供健康保险。

CareFirst在其网站发出通告,CEO Chet Burrell亲自现身:

“证据显示公司或成水平极高的专业黑客攻击目标。攻击者可能窃取了客户姓名、生日、邮箱地址、医疗保险号码等信息。虽然CareFirst用户名必须与创建的密码同时使用才能得到访问数据的权限,而黑客并没有攻击这些密码的数据库。因此这次出现问题的数据中不包括社安号码、信用卡号码、工作信息、客户病历等更为重要的信息。”

据悉,此次数据泄露可以追溯到2014年6月20日,由Mandiant安全公司的专家发现,现成为了美国境内该类型网络攻击规模第三大的事件。而CareFirst此次数据泄露时隔近一年才被披露,是因为CareFirst他们发现最初的攻击时,他们试图控制了攻击,并且他们以为自己做到了。

此前Premera Blue Cross公司宣布2014年有1100万客户的医疗和财务数据被泄露。无独有偶,Anthem去年4月8000万社会保险卡数据被盗。据Ponemon研究所最近研究表明,从网络攻击到数据泄露,每年安全事故耗费(美国)医疗部门多达60亿美元。

影响范围

2014年6月20日之前在CareFirst网站注册过的用户、约有110万客户的个人信息可能被泄漏都将受到此次攻击的影响。

厂商回应

CareFirst已经停用所有可能受到影响的账户,并要求客户为这些受影响的账户重新设置用户名和密码。此外,所有受到影响的客户会收到一个补偿计划,该计划在未来两年内将为客户免费监查个人信用分数和提供身份保护。

CareFirst表示用户将收到与服务有关的个性化密码的信。同时他们警告客户要小心来自电话、邮件或者社交媒体等方式对此次攻击情况的资讯或信息打探,因为CareFirst公司并没有使用这些渠道。

专家点评

Core Security安全与战略高级副总裁Eric Cowperthwaite表示:

“这是继Premera和Anthem之后的第三大数据泄露事件。这三个事件中的共同点就是攻击在被发现之前已经发生了很久。这点非常令人不安……如果你不能预防攻击,同样你也无法探测出一个攻击,你会有一个很严重的问题。目前看来医疗保险行业存在非常大的问题,医疗行业必须觉醒同时意识到他们正在面临与金融服务行业相同的威胁。”

作者:明明知道

来源:51CTO

时间: 2024-10-28 13:47:00

美医疗保险公司CareFirst被黑,110万用户信息泄露的相关文章

当当发表声明:否认1200万用户信息泄露 称已报案

12月29日消息,近期CSDN.天涯社区等网站发生用户信息泄露事件越演越烈,包括当当.京东在内的B2C企业也无法幸免.今日当当发表声明指出,网络公布信息数据只有极小部分属实,且均系2011年6月前老数据,该部分数据是由于之前遭到黑客攻击被盗取. 当当网还表示,"1200万用户信息"的说法并不属实.对于黑客攻击和小部分数据被窃取,当当网已经向当地公安机关报案.同一天,支付宝也曝出用户大量泄漏,被用于网络营销,泄露总量达1500-2500万之多,对此,支付宝官方通过腾讯微博表示,只有账号没

亚马逊旗下Zappos网遭黑 2400万用户信息被盗

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断淘宝客 站长团购 云主机 技术大厅 腾讯科技讯(小贝)北京时间1月16日消息,据国外媒体报道,亚马逊旗下的电子商务网站Zappos日前宣布,近日有黑客入侵了该公司内部网络以及2400万用户的账户,虽然用户的完整信用卡信息没有泄露,但是黑客窃取的信息包括用户姓名.电子邮件地址.电话号码.住址.信用卡号的最后四位,以及加密后的密码. Zappos表示,该公司已经发出了重设密

鞋类电商Zappos遭黑 2400万用户信息被盗

Zappos( 腾讯科技配图)腾讯科技讯(小贝)北京时间1月16日消息,据国外媒体报道,亚马逊旗下的电子商务网站Zappos日前宣布,近日有黑客入侵了该公司内部网络以及2400万用户的账户,虽然用户的完整信用卡信息没有泄露, 但是黑客窃取的信息包括用户姓名.电子邮件地址.电话号码.住址.信用卡号的最后四位,以及加密后的密码.Zappos表示,该公司已经发出了重设密码的警告,并会在用户下次登录网站时指导用户设置新密码.Zappos首席执行官谢家华(Tony Hsieh)在其网站上发布了一封致员工的

Twitter遭黑客攻击 25万用户信息泄露

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 北京时间2月2日早间消息,Twitter周五表示,其系统在过去一周中遭到不明黑客团体的攻击.在攻击中,黑客可能获得了约25万用户的用户名.电子邮件地址和其他敏感信息. Twitter在官方博客中表示:"本周,我们发现了不同寻常的接入模式,以及对Twitter用户数据未经授权的获取企图.我们发现了一次正在进行的攻击,很快终止了这一进程

Snapchat遭攻击:460万用户信息泄露

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 新浪科技讯 北京时间1月2日早间消息,本周,460万个Snapchat帐户信息被发布至SnapchatDB.info网站.这一行为为某一个人或组织所为,反映了Snapchat目前面临的信息安全风险. Snapchat创立已有2年时间,仅在美国就拥有超过800万成人用户.在此次帐户信息被发布之后,SnapchatDB网站曾一度下线.这可能是由于

意大利联合信贷银行被黑,40万用户信息泄漏

本文讲的是意大利联合信贷银行被黑,40万用户信息泄漏,意大利联合信贷银行(UniCredit)近日在官方声明中宣布称其服务器已被黑客破坏,其中约40万客户的隐私数据被披露. 该银行解释说,在过去的12个月里黑客曾想方设法的进入其内部系统,最终他们成功的做到了,并且先后进行了两次攻击.第一次攻击发生在2016年9月和10月,第二次攻击发生在今年6月和7月,而后一次攻击是由公司的安全部门发现的,并且引发了内部的深入调查. 意大利联合信贷银行(UniCredit)表示,如果通过第三方来处理客户贷款的个

中国黑客玩转日本黑产?1800万人信息泄露

       岛国发生了历史上最严重的用户信息泄露. 这个悲伤的消息是日本警方在上周五宣布的. 有1800万人次的用户名+密码被一家名为 Nicchu Shinsei(日铸新生集团)的公司通过地下手段搜集起来.他们用这些信息对 Yahoo.Twetter.Facebook 等几大网站进行登陆尝试(也就是撞库),最终成功搞到了172万个真实有效的账户信息. 这些真实的账号信息,有90%属于Yahoo日本,另外还有一些属于Twetter.Facebook.乐天(电子商务业).1800万人次用户数据泄

爬取知乎60万用户信息之后的数据分析

使用 Java+Elasticsearch+Kibana 爬取了知乎 60 万用户数据,做了简单的可视化分析. 项目源码 GitHub – webporter 动机 在知乎上看到有个叫 @路人甲 的大神每隔一段时间就爬爬豆瓣/B站等等网站,做了很多有意思的分析,加上之前因为实验室项目接触过 Nutch,浅尝辄止了,所以一直想好好玩玩爬虫. 网上 Python 的爬虫教程很多,而自己的主语言是 Java,本着宣传 Java,以练促学的目的,我使用 Java 爬取了知乎 60 万用户信息,主要想看看

MongoDB再出安全事故 5800万商业用户信息泄露

本文讲的是MongoDB再出安全事故 5800万商业用户信息泄露,知名数据库及数据存储服务提供商MBS,近日遭到黑客攻击.其MongoDB数据库由于缺乏有效的安全保护措施,5800万商业用户的重要信息泄露,包括名称.IP地址.邮件账号.职业.车辆数据.出生日期等信息. 黑客的身份目前不知,但其在推特上的名称为@0x2Taylor,最近以高调的入侵和泄露数据行为而知名.此次他也将泄露的数据公布在他的推特上,而且一连发布了三次.信息被泄露的受害企业正在要求删除泄露出的数据库,并要求推特停止传播这样的