《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 美國保險巨頭Humana客戶醫療數據被泄露

美國保險巨頭Humana客戶醫療數據被泄露

2021-07-27
來源:工控安全漫談
關鍵詞: 黑客 健康 數據庫

  在一個出名的黑客論壇上有攻擊者泄露了美國超過 6000 名患者高度敏感的健康保險數據的數據庫

  攻擊者聲稱這些數據是從美國保險巨頭 Humana 處竊取的,包括該公司健康計劃內客戶可追溯到 2019 年的詳細醫療記錄。被泄露的信息包括患者姓名、ID、電子郵件地址、密碼哈希、醫療數據等信息。

微信圖片_20210727084641.jpg

  數據泄露發生在美國第三大健康保險公司 Humana 通知其 65000 名健康計劃成員存在安全漏洞四個月后。

  2020 年 10 月 12 日左右,承包商的員工向未經授權的人提供了醫療記錄。

  2020 年 12 月 16 日,受數據泄露影響的一名患者向 Humana 提起訴訟。

  Humana 確認被泄露的數據屬于該公司。已經下載了該數據的論壇用戶表示,數據并不向攻擊者所說是 2019 年的數據,而是 2020 年的數據。如果這一信息屬實的話,被泄露的數據可能是 2020 年的攻擊中被泄露的一部分。

  而攻擊者提供證明的部分數據大多都是 2019 年的,可能另有來路,不是同一批。

  泄露了什么

  泄露的 SQL 數據庫包含超過 82 萬行數據,一共 97 個表。其中一些表存儲了 6487 個美國人的醫療數據,包括全名、患者 ID、電子郵件地址、帶有郵政編碼的街道地址、密碼哈希、隱私政策確認狀態、醫療保險計劃、醫療數據、與患者有關的圖片與視頻(X 射線、CT 掃描、保險文件掃描等)。

微信圖片_20210727084644.jpg

  此外,該數據庫似乎還包含其他 API 調用的私有密鑰。攻擊者可以使用這些 API 密鑰訪問 Humana 或其他合作伙伴的在線服務。

微信圖片_20210727084647.jpg

  影響范圍

  7 月 16 日,SQL 數據庫通過 WeTransfer 免費對外公開了。尚不知道有多少人已經得到了這些數據,而 WeTransfer 已經獲悉了此事,不日就會刪除托管的數據庫。

  由于該數據庫包含大量高度敏感的個人信息,攻擊者利用這些信息能夠做很多事情。例如:

  發起魚叉郵件/垃圾郵件

  進行欺詐性保險索賠

  使用受害者的健康保險

  對患者進行勒索

  進行身份竊取

  如果您是 Humana 的客戶,醫療數據就有可能被泄露。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 班主任丝袜脚夹茎故事| 国产做国产爱免费视频| 亚洲香蕉在线观看| 一区五十路在线中出| 欧美午夜春性猛交xxxx| 四虎影视久久久免费观看| 18禁男女爽爽爽午夜网站免费| 无码人妻精品中文字幕| 亚洲欧美成人一区二区在线电影| 色偷偷91久久综合噜噜噜噜| 国产精品美女久久久浪潮av| 中文字幕无码免费久久9一区9| 欧美国产一区二区| 亚洲精品nv久久久久久久久久| 色吊丝av中文字幕| 国产帅男男gay网站视频| 97在线视频精品| 成全视频在线观看在线播放高清| 亚洲中文字幕无码av在线| 秦先生第15部大战宝在线观看| 国产成人悠悠影院| 99久久99久久免费精品小说| 无码av专区丝袜专区| 亚洲国产成人久久精品影视| 精品久久久久久无码中文野结衣 | 国内精品伊人久久久久av影院 | 日韩色视频一区二区三区亚洲| 免费又黄又爽1000禁片| 风间由美性色一区二区三区| 国产精品第十页| 91麻豆国产极品在线观看洋子 | 亚洲综合图片小说区热久久| 色天使色婷婷丁香久久综合| 国产猛男猛女超爽免费视频| a级毛片免费观看网站| 无码精品人妻一区二区三区影院| 久久精品99国产精品日本| 欧美性猛交xxxx乱大交丰满| 免费羞羞视频网站| 色综合网站国产麻豆| 国产浮力第一页草草影院|