中國COVID-19檢測機(jī)構(gòu)被黑客入侵:在暗網(wǎng)上被出售專利源代碼
Cyble的IT安全研究人員確認(rèn)了因疫情、銷量遍布全球中國檢測COVID-19機(jī)構(gòu)——Huiying Medical被黑客入侵。黑客們聲稱已經(jīng)竊取了大量數(shù)據(jù),這些數(shù)據(jù)目前正在暗網(wǎng)上出售。
慧影醫(yī)療最近因使用CT掃描結(jié)合人工智能檢測COVID-19或冠狀病毒而上了頭條新聞,該公司在華為營銷渠道和英特爾技術(shù)的支持下每月提供5萬美元的解決方案。
下圖是正在網(wǎng)上銷售的系統(tǒng)界面:
這張照片被黑客發(fā)布,并由Cyble分享給了Hackread.com網(wǎng)站
它發(fā)現(xiàn)了50萬個(gè)在暗網(wǎng)上出售的Zoom賬戶。至于慧英的入侵,根據(jù)Cyble的博客文章,黑客聲稱已經(jīng)擁有了以下數(shù)據(jù):
- 用戶-1.5 MB
- 技術(shù)+源代碼— 1GB
- Covid-19實(shí)驗(yàn)信息的知識(shí)— 150 MB
現(xiàn)在可以在暗網(wǎng)上以4個(gè)比特幣的價(jià)格出售,目前大約相當(dāng)于30,800美元。
中國COVID-19檢測公司被黑;在黑暗網(wǎng)絡(luò)上出售的源代碼
銷售數(shù)據(jù)的公司服務(wù)和市場。(圖片:Cyble)
該數(shù)據(jù)的價(jià)值可以從該公司自己的營銷聲明中得到最好的判斷。該聲明稱,“人工智能算法是根據(jù)4000多個(gè)確診的新冠肺炎CT研究進(jìn)行數(shù)據(jù)建模得出的”,準(zhǔn)確率達(dá)96%,已在中國20家醫(yī)院和全球10個(gè)國家部署。用戶數(shù)據(jù)共享的一個(gè)例子包括:
用戶名、姓名、手機(jī)號(hào)碼、性別、密碼、職業(yè)、職稱、省份、城市、創(chuàng)建者Id、創(chuàng)建者姓名、操作員姓名、操作員Id等數(shù)據(jù)。
總而言之,違約的影響體現(xiàn)在兩個(gè)方面。首先,該公司客戶的隱私受到侵犯,他們的個(gè)人信息正在被出售。
其次,訪問該公司源代碼和其他技術(shù)細(xì)節(jié)的人可以繞過公司的專有信息,建立一個(gè)類似的系統(tǒng),這可能會(huì)在未來對(duì)該公司造成切實(shí)的經(jīng)濟(jì)損失。
然而,我們目前還不清楚襲擊的技術(shù)細(xì)節(jié),因此無法對(duì)可能采取的預(yù)防措施發(fā)表評(píng)論。