揭露地下數(shù)據(jù)黑市,為何黑客對(duì)醫(yī)療情有獨(dú)鐘?
據(jù)統(tǒng)計(jì),被盜醫(yī)療信息的售價(jià)最高可達(dá)PII(個(gè)人身份信息)的六倍。
由于數(shù)據(jù)泄露已經(jīng)變得非常普遍,以至于在我們的許多人心中其影響已經(jīng)減弱了。
當(dāng)我們聽(tīng)到數(shù)百萬(wàn)個(gè)帳戶(hù)遭到入侵或者無(wú)數(shù)服務(wù)用戶(hù)的信息被盜時(shí),大量數(shù)據(jù)的丟失可能會(huì)掩蓋對(duì)個(gè)人的影響。
諸如銀行卡號(hào)和安全碼之類(lèi)的財(cái)務(wù)信息被盜后可用于創(chuàng)建克隆卡以進(jìn)行欺詐性交易。社保號(hào)碼、家庭住址、姓名、出生日期和其他個(gè)人身份信息都可以用于身份盜用;但是當(dāng)涉及到醫(yī)療信息時(shí),竊取信息的原因就并不是那么明確了。
醫(yī)療數(shù)據(jù)包括歷史健康狀況、藥房開(kāi)處方的記錄、就醫(yī)記錄、保險(xiǎn)詳細(xì)信息和在線醫(yī)療帳戶(hù)憑證。
近年來(lái),新加坡最大的醫(yī)療保健機(jī)構(gòu)SingHealth遭遇數(shù)據(jù)泄露,泄露了150萬(wàn)患者的個(gè)人醫(yī)療信息細(xì)節(jié),其中包括總理李顯龍的醫(yī)療信息;Atrium Health公司的計(jì)費(fèi)方式服務(wù)提供商暴露了265萬(wàn)公司患者的信息;僅在上周,紐約非盈利人力服務(wù)機(jī)構(gòu)People Inc.的客戶(hù)數(shù)據(jù)遭到入侵。
根據(jù)Carbon Black于6月5日發(fā)布的一份新報(bào)告顯示:就被盜、泄露和造假醫(yī)療數(shù)據(jù)方面,對(duì)當(dāng)前暗網(wǎng)進(jìn)行檢查,揭示了黑客如何將這些信息用于滿(mǎn)足自己的私欲。
市場(chǎng)上最昂貴的產(chǎn)品是提供可以用來(lái)建立醫(yī)療背景的信息。這是一個(gè)令人震驚的前景,因?yàn)楫?dāng)不符合要求的人最終卻可以被造假成醫(yī)療專(zhuān)業(yè)人員時(shí),很大可能會(huì)造成隱患。
這些信息包括保險(xiǎn)文件、醫(yī)療文憑、醫(yī)生執(zhí)照和DEA許可證。所有這些一在網(wǎng)上po上去就會(huì)被搶購(gòu),每一個(gè)大約500美金。據(jù)報(bào)告說(shuō):
黑客入侵醫(yī)療保健服務(wù)商的公司網(wǎng)絡(luò),先找到支持偽造醫(yī)生身份的行政文書(shū)工作,然后以足夠高的價(jià)格賣(mài)給買(mǎi)主或中間人(然后賣(mài)給買(mǎi)家)以確保投資回報(bào)。保證一定的利潤(rùn)即可,因?yàn)橐_保不同的目標(biāo)客戶(hù)都能買(mǎi)得起。
買(mǎi)家會(huì)提取被盜醫(yī)生的身份,并向Medicare或其他醫(yī)療保險(xiǎn)提供者提出索賠,要求進(jìn)行高端手術(shù)。
網(wǎng)絡(luò)安全公司還發(fā)現(xiàn)了大量可供出售的偽造品。每條記錄售價(jià)10美元至120美元之間,人們可以購(gòu)買(mǎi)虛假的處方、醫(yī)學(xué)標(biāo)簽以及購(gòu)藥收據(jù)和被盜的醫(yī)療卡。
Carbon Black的研究人員還瀏覽了被盜健康保險(xiǎn)信息的購(gòu)物詳情頁(yè),僅僅售3.25美元或更低的價(jià)格。而在犧牲被盜患者的利益情況下,這些信息可用于進(jìn)行虛假索賠。
當(dāng)涉及大規(guī)模在線銷(xiāo)售的個(gè)人健康信息時(shí),該公司表示鑒于這些信息的不變性,這些記錄的價(jià)值可能是標(biāo)準(zhǔn)PII的“三倍”。
“被盜的個(gè)人健康信息可以被國(guó)家用來(lái)處理那些將健康問(wèn)題作為勒索或妥協(xié)方式的人。”Carbon Black補(bǔ)充說(shuō)。
該報(bào)告還包括一項(xiàng)基于對(duì)一些首席信息安全官和醫(yī)療保健組織的訪談的調(diào)查。根據(jù)這項(xiàng)研究:66%的組織表示網(wǎng)絡(luò)攻擊在過(guò)去一年中變得更加復(fù)雜;除了數(shù)據(jù)竊取外,45%的公司表示他們?cè)谶^(guò)去12個(gè)月內(nèi)遇到過(guò)針對(duì)信息攻擊。
“在醫(yī)療保健領(lǐng)域,預(yù)防往往是最好的治療方法,”Carbon Black說(shuō)!斑@適用于身體健康和數(shù)字健康記錄。一個(gè)人的數(shù)字(通常也是身體)健康記錄可以直接與其醫(yī)療服務(wù)商的網(wǎng)絡(luò)安全狀況聯(lián)系起來(lái)!
發(fā)表評(píng)論
請(qǐng)輸入評(píng)論內(nèi)容...
請(qǐng)輸入評(píng)論/評(píng)論長(zhǎng)度6~500個(gè)字
圖片新聞
最新活動(dòng)更多
-
精彩回顧立即查看>> 【線下會(huì)議】OFweek 2024(第九屆)物聯(lián)網(wǎng)產(chǎn)業(yè)大會(huì)
-
精彩回顧立即查看>> 松下新能源中國(guó)布局:鋰一次電池新品介紹
-
精彩回顧立即查看>> 2024 智能家居出海論壇
-
精彩回顧立即查看>> 2024中國(guó)國(guó)際工業(yè)博覽會(huì)維科網(wǎng)·激光VIP企業(yè)展臺(tái)直播
-
精彩回顧立即查看>> 【產(chǎn)品試用】RSE30/60在線紅外熱像儀免費(fèi)試用
-
精彩回顧立即查看>> 2024(第五屆)全球數(shù)字經(jīng)濟(jì)產(chǎn)業(yè)大會(huì)暨展覽會(huì)
編輯推薦
- 高級(jí)軟件工程師 廣東省/深圳市
- 自動(dòng)化高級(jí)工程師 廣東省/深圳市
- 光器件研發(fā)工程師 福建省/福州市
- 銷(xiāo)售總監(jiān)(光器件) 北京市/海淀區(qū)
- 激光器高級(jí)銷(xiāo)售經(jīng)理 上海市/虹口區(qū)
- 光器件物理工程師 北京市/海淀區(qū)
- 激光研發(fā)工程師 北京市/昌平區(qū)
- 技術(shù)專(zhuān)家 廣東省/江門(mén)市
- 封裝工程師 北京市/海淀區(qū)
- 結(jié)構(gòu)工程師 廣東省/深圳市