美医疗保险公司CareFirst被黑,110万用户信息泄露

美国大型医疗保险商CareFirst于本周三表示,该公司去年六月发现有黑客入侵,约有110万医疗保险客户的个人信息遭泄露。

保险公司被黑

BlueCross BlueShield(BCBS)是一个联邦医疗保险服务商,服务美国近三分之一的人口。CareFirst BCBS大西洋中部的子公司,在哥伦比亚特区、马里兰州和维吉尼亚州为客户提供健康保险。

CareFirst在其网站发出通告,CEO Chet Burrell亲自现身:

“证据显示公司或成水平极高的专业黑客攻击目标。攻击者可能窃取了客户姓名、生日、邮箱地址、医疗保险号码等信息。虽然CareFirst用户名必须与创建的密码同时使用才能得到访问数据的权限,而黑客并没有攻击这些密码的数据库。因此这次出现问题的数据中不包括社安号码、信用卡号码、工作信息、客户病历等更为重要的信息。”

据悉,此次数据泄露可以追溯到2014年6月20日,由Mandiant安全公司的专家发现,现成为了美国境内该类型网络攻击规模第三大的事件。而CareFirst此次数据泄露时隔近一年才被披露,是因为CareFirst他们发现最初的攻击时,他们试图控制了攻击,并且他们以为自己做到了。

此前Premera Blue Cross公司宣布2014年有1100万客户的医疗和财务数据被泄露。无独有偶,Anthem去年4月8000万社会保险卡数据被盗。据Ponemon研究所最近研究表明,从网络攻击到数据泄露,每年安全事故耗费(美国)医疗部门多达60亿美元。

影响范围

2014年6月20日之前在CareFirst网站注册过的用户、约有110万客户的个人信息可能被泄漏都将受到此次攻击的影响。

厂商回应

CareFirst已经停用所有可能受到影响的账户,并要求客户为这些受影响的账户重新设置用户名和密码。此外,所有受到影响的客户会收到一个补偿计划,该计划在未来两年内将为客户免费监查个人信用分数和提供身份保护。

CareFirst表示用户将收到与服务有关的个性化密码的信。同时他们警告客户要小心来自电话、邮件或者社交媒体等方式对此次攻击情况的资讯或信息打探,因为CareFirst公司并没有使用这些渠道。

专家点评

Core Security安全与战略高级副总裁Eric Cowperthwaite表示:

“这是继Premera和Anthem之后的第三大数据泄露事件。这三个事件中的共同点就是攻击在被发现之前已经发生了很久。这点非常令人不安……如果你不能预防攻击,同样你也无法探测出一个攻击,你会有一个很严重的问题。目前看来医疗保险行业存在非常大的问题,医疗行业必须觉醒同时意识到他们正在面临与金融服务行业相同的威胁。”

=================

提醒做好服务器安全和网站安全防护工作啦,防止网站被攻击

时间: 2024-10-21 07:29:53

美医疗保险公司CareFirst被黑,110万用户信息泄露的相关文章

大麦网疑遭“脱裤” 600余万用户信息被售卖

乌云漏洞平台报告,一些黑产交易论坛正售卖传播一份大麦网用户数据库,其中包括账号邮箱,密码hash等信息.经过测试,泄漏的账号均可成功登录,大麦网目前已确认该问题.另有用户反映通过大麦预订的演出票未取票订单信息已成空白,常用大麦的朋友要小心了! 白帽子黑客起初发现有大麦网用户数据库在黑产论坛被公开售卖,于是对泄露的用户数据进行验证,发现相邻账号的用户ID也是连续的,并均可登录.因此,丛技术的角度可以初步证明本次大麦网的数据泄露有很大拖库嫌疑(网站用户注册信息数据库被黑客窃取). 目前这一漏洞问题已

从Ashley Madison泄露3300万用户数据分析用户构成

从Ashley Madison泄露3300万用户数据分析用户构成. 随着黑客曝光婚外情网站Ashley Madison3300万用户资料,生成9.7G压缩包的BT种子后,越来越多人了解和重视,有新闻报道已经有多起自杀案件与这件泄露事件有关.现在离汉庭.如家等的2000万用户开房数据泄露已经过去有一段时间了,其影响大家有目共睹,多少家庭因此而破裂!多少人因此遭到无数个骚扰电话!而这次事件不同于如家数据泄露的是Ashley Madison网站本身就存在道德问题.Ashley Madison是全球最大

小米论坛800万注册信息遭泄露

5月14日,小米论坛用户注册信息被曝疑似泄露,称涉及大约800万左右的论坛注册用户,据悉泄露信息包括注册用户的用户名.密码.注册IP.邮箱等多种信息. 漏洞报告平台乌云网也披露了泄露信息. 进入微软.亚马逊,谷歌等美国IT企业工作人才项目,起薪40万,百度搜索(MUMCS) 此消息得到了小米公司的证实,小米公司表示,"确有部分2012年8月前注册的论坛账号信息被非法获取.2012年8月后注册小米账号的用户在本次事件中完全不受影响." 小米公司称,这些账号信息此前已经进行了严格加密(独立

医疗保险公司资料外泄,你该知道什么?

近日,美国第二大的医疗保险公司Anthem 公开自己发生严重的资料外泄事件,其中有8000万笔Anthem保险公司客户和员工的个人资料被窃.初步报告显示外泄数据包括姓名.出生日期.地址和包含收入在内的工作数据,这些都是可以被用来进行身份窃盗的有用数据. 从造成身份窃盗风险的角度来看,这起事件潜在的外泄数量及被窃数据类型已经让它成为美国有史以上最严重的资料外泄事件.但有两点让这件事件显得更加严重,让我们必须更加提高警觉. 第一,这起事件的目标是医疗保健机构手上的数据,显示攻击者已经认知到这个环境是

域名商年度报告:2014年51DNS域名总量达110万

IDC评述网(idcps.com)01月16日报道:据域名统计机构WebHosting.info数据显示,在2014年期间,51DNS作为一匹黑马,一路过关斩将,闯进国内域名商域名总量前三强.截至2014年12月29日,51DNS已有110万个域名,年净增长843,041个,增量十分可观.下面,请看IDC整理的详细统计报表: (图1)2014年51DNS域名注册量分布图 如图1所示,在2014年,51DNS域名注册量呈阶梯状分布,整体上涨明显,总量正朝120万大关迈进.而细看月净增长量,发现曲线

从1500万用户巅峰跌落的app,血泪回顾图片社交那些坑

饭桌君说 第八届小饭桌创业课堂来了一位特殊的分享嘉宾,他曾经参与了一款当时极具风头的图片社交app的创始团队,靠谱团队,用户量急速上升到1500万,公司获得A轮……一切看上去都那么美好. 可是,由于各种错,各种坑,这款图片社交app即便获得了A轮投资,也最终走向了分崩离析.团队中各位同学再次扬帆起航,其核心产品经理作为小饭桌同学,深度剖析了当年的错和痛,这些血淋漓的经验教训,都是创业途中难能可贵的宝贵财富.与各位同学共勉! 团队情况: 2011年底,本来团队跟随LBS在做签到,后来发现签到是伪需

360多万条信息把一台服务器快拖卡了

网站问题 前些日子有用户反映"网站慢","网站打不开了"...自己看看确实比平常慢很多. 网站概况及压力 先简单介绍一下用户反映的网站,以便您对这个网站及数据库压力有个大致了解. 该网站是一个分类信息网,压力理所当然的落在了信息处理上.针对信息处理,带给数据库的压力主要有两点:1.网站首页会读取信息表Info:2.信息列表页会读取信息表Info: 据统计,这个时候信息表Info已有360多万条数据.每个用户访问网站首页或细信息列表页都必须从360多万条数据中找出想要

2000万用户,对互联网金融意味着什么?

如今,知名的互联网金融公司有很多,但在谁都不公布交易额的背景下没有一种可以横向对比各大互金公司的评判标准,除了蚂蚁金服.陆金所.京东金融这三家之外,其他互金平台给人的感觉并没有太大的差别,不过若从用户量的维度来看,日前刚刚突破2000万的玖富算是领先于其他同行. 玖富移动用户占比高达90% 公开数据显示,玖富目前注册总用户量已经突破2000万,陆金所注册用户为1900万,拍拍贷为1080万,玖富成为蚂蚁金服.京东金融之外同类平台中注册用户量最多的互联网金融平台,而在这2000万用户量中移动端用户

1.1000万用户可能造成的并发数量是多少? 解决方案(理论篇)

今天开始对之前所能够想到的一些问题进行一些理论解决方案的研究. 首先,1000万的用户可以造成多么大的并发数量,应该是可以被计算出来的.我通过百度进行了一些搜索,关于用户数量与并发数的关系. 得到了一些资料,主要参考了一篇名为<并?发?用?户?数?.?吞?吐?量?.?思?考?时?间?的?计?算?公?式>的文档. 其中提到了关于性能需要考虑的几个方面,这些内容稍后再讨论.主要先说说几个公式 1.平均并发用户数的计算公式 C=nL / T 其中C是平均的并发用户数,n是平均每天访问用户数,L是一天