成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

美國(guó)保險(xiǎn)巨頭Humana客戶(hù)醫(yī)療數(shù)據(jù)被泄露

安全
在一個(gè)出名的黑客論壇上有攻擊者泄露了美國(guó)超過(guò) 6000 名患者高度敏感的健康保險(xiǎn)數(shù)據(jù)的數(shù)據(jù)庫(kù)。

在一個(gè)出名的黑客論壇上有攻擊者泄露了美國(guó)超過(guò) 6000 名患者高度敏感的健康保險(xiǎn)數(shù)據(jù)的數(shù)據(jù)庫(kù)。

攻擊者聲稱(chēng)這些數(shù)據(jù)是從美國(guó)保險(xiǎn)巨頭 Humana 處竊取的,包括該公司健康計(jì)劃內(nèi)客戶(hù)可追溯到 2019 年的詳細(xì)醫(yī)療記錄。被泄露的信息包括患者姓名、ID、電子郵件地址、密碼哈希、醫(yī)療數(shù)據(jù)等信息。

數(shù)據(jù)泄露發(fā)生在美國(guó)第三大健康保險(xiǎn)公司 Humana 通知其 65000 名健康計(jì)劃成員存在安全漏洞四個(gè)月后。

2020 年 10 月 12 日左右,承包商的員工向未經(jīng)授權(quán)的人提供了醫(yī)療記錄。

2020 年 12 月 16 日,受數(shù)據(jù)泄露影響的一名患者向 Humana 提起訴訟。

Humana 確認(rèn)被泄露的數(shù)據(jù)屬于該公司。已經(jīng)下載了該數(shù)據(jù)的論壇用戶(hù)表示,數(shù)據(jù)并不向攻擊者所說(shuō)是 2019 年的數(shù)據(jù),而是 2020 年的數(shù)據(jù)。如果這一信息屬實(shí)的話(huà),被泄露的數(shù)據(jù)可能是 2020 年的攻擊中被泄露的一部分。

而攻擊者提供證明的部分?jǐn)?shù)據(jù)大多都是 2019 年的,可能另有來(lái)路,不是同一批。

泄露了什么

泄露的 SQL 數(shù)據(jù)庫(kù)包含超過(guò) 82 萬(wàn)行數(shù)據(jù),一共 97 個(gè)表。其中一些表存儲(chǔ)了 6487 個(gè)美國(guó)人的醫(yī)療數(shù)據(jù),包括全名、患者 ID、電子郵件地址、帶有郵政編碼的街道地址、密碼哈希、隱私政策確認(rèn)狀態(tài)、醫(yī)療保險(xiǎn)計(jì)劃、醫(yī)療數(shù)據(jù)、與患者有關(guān)的圖片與視頻(X 射線(xiàn)、CT 掃描、保險(xiǎn)文件掃描等)。

此外,該數(shù)據(jù)庫(kù)似乎還包含其他 API 調(diào)用的私有密鑰。攻擊者可以使用這些 API 密鑰訪(fǎng)問(wèn) Humana 或其他合作伙伴的在線(xiàn)服務(wù)。

影響范圍

7 月 16 日,SQL 數(shù)據(jù)庫(kù)通過(guò) WeTransfer 免費(fèi)對(duì)外公開(kāi)了。尚不知道有多少人已經(jīng)得到了這些數(shù)據(jù),而 WeTransfer 已經(jīng)獲悉了此事,不日就會(huì)刪除托管的數(shù)據(jù)庫(kù)。

由于該數(shù)據(jù)庫(kù)包含大量高度敏感的個(gè)人信息,攻擊者利用這些信息能夠做很多事情。例如:

  • 發(fā)起魚(yú)叉郵件/垃圾郵件
  • 進(jìn)行欺詐性保險(xiǎn)索賠
  • 使用受害者的健康保險(xiǎn)
  • 對(duì)患者進(jìn)行勒索
  • 進(jìn)行身份竊取

如果您是 Humana 的客戶(hù),醫(yī)療數(shù)據(jù)就有可能被泄露。

 

責(zé)任編輯:趙寧寧 來(lái)源: FreeBuf
相關(guān)推薦

2023-03-13 00:12:51

2022-08-09 21:40:37

云通訊Twilio網(wǎng)絡(luò)釣魚(yú)

2023-11-04 15:11:49

2023-12-19 23:06:51

2023-12-18 11:39:01

2025-02-08 13:16:21

2015-02-10 14:44:55

2022-11-09 06:38:52

2015-03-18 13:48:13

2025-01-06 14:30:39

2015-05-22 16:41:23

2020-06-04 11:51:09

數(shù)據(jù)泄露暗網(wǎng)信息安全

2023-05-22 14:17:54

2021-05-26 10:36:12

勒索軟件攻擊贖金

2020-07-31 10:04:46

科技人工智能互聯(lián)網(wǎng)

2021-10-13 10:57:29

數(shù)據(jù)泄露勒索軟件信息安全

2022-09-26 22:57:52

數(shù)據(jù)泄露數(shù)據(jù)

2022-06-21 17:24:32

數(shù)據(jù)泄露勒索軟件

2023-12-22 14:05:16

2023-03-21 18:37:45

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 天天操天天干天天爽 | 天天操天天玩 | 亚洲伦理自拍 | 亚洲视频中文字幕 | 久久久久国产精品 | 激情五月婷婷综合 | 免费亚洲婷婷 | 日本精品视频在线观看 | 天天草视频| 国产成人精品一区二区 | 精品在线免费观看视频 | 久草免费在线视频 | 无码国模国产在线观看 | 国产精品揄拍一区二区久久国内亚洲精 | 久久久久久久久综合 | 涩涩导航 | 拍真实国产伦偷精品 | h漫在线观看 | 国产精品乱码一区二三区小蝌蚪 | 91在线导航 | 精品欧美一区二区在线观看欧美熟 | 一级黄色毛片免费 | 国产精品久久国产精品 | 国产精品久久久久久久久久 | 亚洲国产高清在线观看 | 亚洲二区在线 | 蜜臀久久99精品久久久久久宅男 | 色眯眯视频在线观看 | 毛片网在线观看 | 一区二区三区精品视频 | 天天看夜夜| 日韩欧美亚洲 | 超碰一区二区 | 久草福利 | 国产精品国产成人国产三级 | 国产精品精品久久久久久 | 五月天天色 | 久热久热| 免费国产一区二区 | 九九综合 | 国产在线视频一区 |