侵權(quán)投訴
訂閱
糾錯(cuò)
加入自媒體

揭露地下數(shù)據(jù)黑市,為何黑客對(duì)醫(yī)療情有獨(dú)鐘?

據(jù)統(tǒng)計(jì),被盜醫(yī)療信息的售價(jià)最高可達(dá)PII(個(gè)人身份信息)的六倍。

由于數(shù)據(jù)泄露已經(jīng)變得非常普遍,以至于在我們的許多人心中其影響已經(jīng)減弱了。

當(dāng)我們聽(tīng)到數(shù)百萬(wàn)個(gè)帳戶遭到入侵或者無(wú)數(shù)服務(wù)用戶的信息被盜時(shí),大量數(shù)據(jù)的丟失可能會(huì)掩蓋對(duì)個(gè)人的影響。

諸如銀行卡號(hào)和安全碼之類(lèi)的財(cái)務(wù)信息被盜后可用于創(chuàng)建克隆卡以進(jìn)行欺詐性交易。社保號(hào)碼、家庭住址、姓名、出生日期和其他個(gè)人身份信息都可以用于身份盜用;但是當(dāng)涉及到醫(yī)療信息時(shí),竊取信息的原因就并不是那么明確了。

醫(yī)療數(shù)據(jù)包括歷史健康狀況、藥房開(kāi)處方的記錄、就醫(yī)記錄、保險(xiǎn)詳細(xì)信息和在線醫(yī)療帳戶憑證。

近年來(lái),新加坡最大的醫(yī)療保健機(jī)構(gòu)SingHealth遭遇數(shù)據(jù)泄露,泄露了150萬(wàn)患者的個(gè)人醫(yī)療信息細(xì)節(jié),其中包括總理李顯龍的醫(yī)療信息;Atrium Health公司的計(jì)費(fèi)方式服務(wù)提供商暴露了265萬(wàn)公司患者的信息;僅在上周,紐約非盈利人力服務(wù)機(jī)構(gòu)People Inc.的客戶數(shù)據(jù)遭到入侵。

根據(jù)Carbon Black于6月5日發(fā)布的一份新報(bào)告顯示:就被盜、泄露和造假醫(yī)療數(shù)據(jù)方面,對(duì)當(dāng)前暗網(wǎng)進(jìn)行檢查,揭示了黑客如何將這些信息用于滿足自己的私欲。

市場(chǎng)上最昂貴的產(chǎn)品是提供可以用來(lái)建立醫(yī)療背景的信息。這是一個(gè)令人震驚的前景,因?yàn)楫?dāng)不符合要求的人最終卻可以被造假成醫(yī)療專(zhuān)業(yè)人員時(shí),很大可能會(huì)造成隱患。

這些信息包括保險(xiǎn)文件、醫(yī)療文憑、醫(yī)生執(zhí)照和DEA許可證。所有這些一在網(wǎng)上po上去就會(huì)被搶購(gòu),每一個(gè)大約500美金。據(jù)報(bào)告說(shuō):

黑客入侵醫(yī)療保健服務(wù)商的公司網(wǎng)絡(luò),先找到支持偽造醫(yī)生身份的行政文書(shū)工作,然后以足夠高的價(jià)格賣(mài)給買(mǎi)主或中間人(然后賣(mài)給買(mǎi)家)以確保投資回報(bào)。保證一定的利潤(rùn)即可,因?yàn)橐_保不同的目標(biāo)客戶都能買(mǎi)得起。

買(mǎi)家會(huì)提取被盜醫(yī)生的身份,并向Medicare或其他醫(yī)療保險(xiǎn)提供者提出索賠,要求進(jìn)行高端手術(shù)。

網(wǎng)絡(luò)安全公司還發(fā)現(xiàn)了大量可供出售的偽造品。每條記錄售價(jià)10美元至120美元之間,人們可以購(gòu)買(mǎi)虛假的處方、醫(yī)學(xué)標(biāo)簽以及購(gòu)藥收據(jù)和被盜的醫(yī)療卡。

Carbon Black的研究人員還瀏覽了被盜健康保險(xiǎn)信息的購(gòu)物詳情頁(yè),僅僅售3.25美元或更低的價(jià)格。而在犧牲被盜患者的利益情況下,這些信息可用于進(jìn)行虛假索賠。

當(dāng)涉及大規(guī)模在線銷(xiāo)售的個(gè)人健康信息時(shí),該公司表示鑒于這些信息的不變性,這些記錄的價(jià)值可能是標(biāo)準(zhǔn)PII的“三倍”。

“被盜的個(gè)人健康信息可以被國(guó)家用來(lái)處理那些將健康問(wèn)題作為勒索或妥協(xié)方式的人!盋arbon Black補(bǔ)充說(shuō)。

該報(bào)告還包括一項(xiàng)基于對(duì)一些首席信息安全官和醫(yī)療保健組織的訪談的調(diào)查。根據(jù)這項(xiàng)研究:66%的組織表示網(wǎng)絡(luò)攻擊在過(guò)去一年中變得更加復(fù)雜;除了數(shù)據(jù)竊取外,45%的公司表示他們?cè)谶^(guò)去12個(gè)月內(nèi)遇到過(guò)針對(duì)信息攻擊。

“在醫(yī)療保健領(lǐng)域,預(yù)防往往是最好的治療方法,”Carbon Black說(shuō)!斑@適用于身體健康和數(shù)字健康記錄。一個(gè)人的數(shù)字(通常也是身體)健康記錄可以直接與其醫(yī)療服務(wù)商的網(wǎng)絡(luò)安全狀況聯(lián)系起來(lái)!

聲明: 本文系OFweek根據(jù)授權(quán)轉(zhuǎn)載自其它媒體或授權(quán)刊載,目的在于信息傳遞,并不代表本站贊同其觀點(diǎn)和對(duì)其真實(shí)性負(fù)責(zé),如有新聞稿件和圖片作品的內(nèi)容、版權(quán)以及其它問(wèn)題的,請(qǐng)聯(lián)系我們。

發(fā)表評(píng)論

0條評(píng)論,0人參與

請(qǐng)輸入評(píng)論內(nèi)容...

請(qǐng)輸入評(píng)論/評(píng)論長(zhǎng)度6~500個(gè)字

您提交的評(píng)論過(guò)于頻繁,請(qǐng)輸入驗(yàn)證碼繼續(xù)

  • 看不清,點(diǎn)擊換一張  刷新

暫無(wú)評(píng)論

暫無(wú)評(píng)論

安防 獵頭職位 更多
文章糾錯(cuò)
x
*文字標(biāo)題:
*糾錯(cuò)內(nèi)容:
聯(lián)系郵箱:
*驗(yàn) 證 碼:

粵公網(wǎng)安備 44030502002758號(hào)