成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

史上最大醫(yī)療信息泄露事件Anthem被入侵的分析

安全
上周披露的美國醫(yī)療保險商Anthem被入侵一事,可能是有史以來最大的一起醫(yī)療信息泄露事件。超過8000萬個人信息被盜,包括當(dāng)前和以前的保險客戶和員工。

上周披露的美國醫(yī)療保險商Anthem被入侵一事,可能是有史以來最大的一起醫(yī)療信息泄露事件。超過8000萬個人信息被盜,包括當(dāng)前和以前的保險客戶和員工。

[[127668]]

據(jù)美聯(lián)社報道,黑客至少利用了Anthem五名內(nèi)部員工的系統(tǒng)口令。Anthem自己則聲稱,至少有一名管理員權(quán)限的賬戶被黑客入侵,因為該賬戶的所有者發(fā)現(xiàn)他的賬戶被用來查詢系統(tǒng)的數(shù)據(jù)庫。那么,黑客是有可能是從哪里開始入侵呢?

我們來看看職業(yè)社交網(wǎng)站LinkedIn上的情況。

在LinkedIn上查找Anthem,可迅速找到上百條其員工信息,包括高管、系統(tǒng)架構(gòu)師和數(shù)據(jù)庫管理員,并可從中輕易發(fā)現(xiàn)Anthem使用的數(shù)據(jù)庫是TeraData,并且得到這些人員的個人信息包括郵件用做釣魚攻擊。

史上最大醫(yī)療信息泄露事件Anthem被入侵的分析

無論是通過瀏覽器漏洞,還是使用惡意軟件作為郵件附件,一旦釣魚攻擊成功,再進一步拿到受害者的系統(tǒng)賬號得以訪問內(nèi)部數(shù)據(jù)庫就很簡單了。也許報道上所稱的“高端精密的惡意軟件”就是用來進釣魚攻擊的,因為針對受害者進行定制化攻擊,因此避開大多數(shù)防病毒軟件的檢測并不是件難事。

值得注意的是,黑客得以進入系統(tǒng)的關(guān)鍵點在于,Anthem并未設(shè)置額外的認證機制,僅憑一個登錄口令或一個Key就能夠以管理員權(quán)限訪問整個數(shù)據(jù)庫。客觀的說,Anthem最主要的安全失誤不是缺少數(shù)據(jù)加密,而是不正確的訪問控制。實際上用戶的數(shù)據(jù)也沒有加密,否則即便攻擊者拿到管理員權(quán)限的賬戶也無濟于事。要知道TeraData本身就提供了數(shù)種安全機制,包括加密和數(shù)據(jù)屏蔽功能。因此很可能,漏洞并不出在軟件本身,而是基于業(yè)務(wù)和運營需要所做的系統(tǒng)及訪問控制的安全策略問題。

訪問控制的懈怠是今天許多機構(gòu)都普遍存在的問題,它不僅會增加外部釣魚攻擊的風(fēng)險,同樣也是嚴(yán)重的內(nèi)部威脅,高級別用戶的一些簡單錯誤就會引發(fā)。Anthem并非個例。

“過于強調(diào)來自外部的攻擊防御、以及服務(wù)器區(qū)的安全加強等,忽略入侵路徑載體之內(nèi)網(wǎng)的各種終端、忽略業(yè)務(wù)及應(yīng)用與載體的融合,是導(dǎo)致各種安全威脅不知不覺發(fā)生的一個重要因素。訪問控制需要增加來自終端的合法性、合規(guī)性的策略管理,在終端入網(wǎng)前把安全威脅降到最低。”--畫方科技CEO劉正海

還有一個因素也應(yīng)當(dāng)引起企業(yè)的重視,數(shù)據(jù)庫活動的監(jiān)控。試想,如果管理員沒有發(fā)現(xiàn)他的登錄憑證被盜用,則泄露的數(shù)據(jù)會更多,造成的損失會更大,事件處理起來會更加困難。

原文地址:http://www.aqniu.com/neo-points/6596.html

責(zé)任編輯:藍雨淚 來源: 安全牛
相關(guān)推薦

2022-09-27 10:04:24

數(shù)據(jù)泄露網(wǎng)絡(luò)安全

2017-10-20 11:34:54

2016-05-30 12:08:14

2015-01-09 16:40:03

2022-09-29 00:19:37

安全數(shù)據(jù)泄露網(wǎng)絡(luò)安全

2017-08-03 11:23:22

Anthem數(shù)據(jù)泄露

2014-09-17 14:54:06

2015-03-18 13:48:13

2020-07-16 17:57:19

黑客網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2013-07-05 11:16:19

2018-03-29 10:30:25

2016-09-23 09:51:57

2021-06-06 22:29:43

黑客網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2014-12-05 13:19:59

2021-07-26 05:44:23

數(shù)據(jù)泄露漏洞信息安全

2013-04-17 10:26:53

2024-02-04 16:17:34

2016-11-04 23:12:49

2014-03-24 09:25:57

2019-07-15 14:52:01

Facebook信息泄露隱私
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 极品电影院 | 91最新视频| 成人一区二区三区在线 | 欧美色综合天天久久综合精品 | 久久国产一区二区三区 | 手机在线观看av | 欧美中文字幕一区二区 | 亚洲国产一区二区三区在线观看 | 国产欧美精品一区二区 | 欧州一区二区三区 | 欧美久久一区 | 免费在线观看av | 欧美一级免费 | 伊人久久综合 | 亚洲精品美女视频 | 免费观看黄色片视频 | 波多野结衣精品在线 | 天天操天天射综合网 | 欧美激情久久久 | av三级在线观看 | 国产精品毛片久久久久久久 | 国产高清一区二区 | 亚洲一区二区三区四区五区午夜 | 久久精品一区二区三区四区 | 少妇黄色 | 欧美日韩国产在线 | 国产精品成人国产乱一区 | 日韩精品网站 | 欧美国产视频 | 久草网址 | 不卡视频在线 | 天天综合91| 免费黄色网址视频 | 99久久婷婷国产综合精品电影 | 免费黄色片视频 | 国产精品69久久久久水密桃 | 九九久久在线看 | 国产成人一区二区三区久久久 | 中文一区 | 久久午夜精品 | 福利片在线观看 |