揭露地下數(shù)據(jù)黑市,為何黑客對醫(yī)療情有獨(dú)鐘?

編者注:本文原作者為 Charlie Osborne。

據(jù)統(tǒng)計(jì),被盜醫(yī)療信息的售價(jià)最高可達(dá)PII(個(gè)人身份信息)的六倍。

由于數(shù)據(jù)泄露已經(jīng)變得非常普遍,以至于在我們的許多人心中其影響已經(jīng)減弱了。

當(dāng)我們聽到數(shù)百萬個(gè)帳戶遭到入侵或者無數(shù)服務(wù)用戶的信息被盜時(shí),大量數(shù)據(jù)的丟失可能會(huì)掩蓋對個(gè)人的影響。

諸如銀行卡號和安全碼之類的財(cái)務(wù)信息被盜后可用于創(chuàng)建克隆卡以進(jìn)行欺詐性交易。社保號碼、家庭住址、姓名、出生日期和其他個(gè)人身份信息都可以用于身份盜用;但是當(dāng)涉及到醫(yī)療信息時(shí),竊取信息的原因就并不是那么明確了。

醫(yī)療數(shù)據(jù)包括歷史健康狀況、藥房開處方的記錄、就醫(yī)記錄、保險(xiǎn)詳細(xì)信息和在線醫(yī)療帳戶憑證。

近年來,新加坡最大的醫(yī)療保健機(jī)構(gòu)SingHealth遭遇數(shù)據(jù)泄露,泄露了150萬患者的個(gè)人醫(yī)療信息細(xì)節(jié),其中包括總理李顯龍的醫(yī)療信息;Atrium Health公司的計(jì)費(fèi)方式服務(wù)提供商暴露了265萬公司患者的信息;僅在上周,紐約非盈利人力服務(wù)機(jī)構(gòu)People Inc.的客戶數(shù)據(jù)遭到入侵。

根據(jù)Carbon Black于6月5日發(fā)布的一份新報(bào)告顯示:就被盜、泄露和造假醫(yī)療數(shù)據(jù)方面,對當(dāng)前暗網(wǎng)進(jìn)行檢查,揭示了黑客如何將這些信息用于滿足自己的私欲。

市場上最昂貴的產(chǎn)品是提供可以用來建立醫(yī)療背景的信息。這是一個(gè)令人震驚的前景,因?yàn)楫?dāng)不符合要求的人最終卻可以被造假成醫(yī)療專業(yè)人員時(shí),很大可能會(huì)造成隱患。

這些信息包括保險(xiǎn)文件、醫(yī)療文憑、醫(yī)生執(zhí)照和DEA許可證。所有這些一在網(wǎng)上po上去就會(huì)被搶購,每一個(gè)大約500美金。據(jù)報(bào)告說:

“黑客入侵醫(yī)療保健服務(wù)商的公司網(wǎng)絡(luò),先找到支持偽造醫(yī)生身份的行政文書工作,然后以足夠高的價(jià)格賣給買主或中間人(然后賣給買家)以確保投資回報(bào)。保證一定的利潤即可,因?yàn)橐_保不同的目標(biāo)客戶都能買得起。

買家會(huì)提取被盜醫(yī)生的身份,并向Medicare或其他醫(yī)療保險(xiǎn)提供者提出索賠,要求進(jìn)行高端手術(shù)。

網(wǎng)絡(luò)安全公司還發(fā)現(xiàn)了大量可供出售的偽造品。每條記錄售價(jià)10美元至120美元之間,人們可以購買虛假的處方、醫(yī)學(xué)標(biāo)簽以及購藥收據(jù)和被盜的醫(yī)療卡。

Carbon Black的研究人員還瀏覽了被盜健康保險(xiǎn)信息的購物詳情頁,僅僅售3.25美元或更低的價(jià)格。而在犧牲被盜患者的利益情況下,這些信息可用于進(jìn)行虛假索賠。

當(dāng)涉及大規(guī)模在線銷售的個(gè)人健康信息時(shí),該公司表示鑒于這些信息的不變性,這些記錄的價(jià)值可能是標(biāo)準(zhǔn)PII的“三倍”。

“被盜的個(gè)人健康信息可以被國家用來處理那些將健康問題作為勒索或妥協(xié)方式的人?!盋arbon Black補(bǔ)充說。

該報(bào)告還包括一項(xiàng)基于對一些首席信息安全官和醫(yī)療保健組織的訪談的調(diào)查。根據(jù)這項(xiàng)研究:66%的組織表示網(wǎng)絡(luò)攻擊在過去一年中變得更加復(fù)雜;除了數(shù)據(jù)竊取外,45%的公司表示他們在過去12個(gè)月內(nèi)遇到過針對信息攻擊。

“在醫(yī)療保健領(lǐng)域,預(yù)防往往是最好的治療方法,”Carbon Black說?!斑@適用于身體健康和數(shù)字健康記錄。一個(gè)人的數(shù)字(通常也是身體)健康記錄可以直接與其醫(yī)療服務(wù)商的網(wǎng)絡(luò)安全狀況聯(lián)系起來?!?來源:獵云網(wǎng))

極客網(wǎng)企業(yè)會(huì)員

免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請進(jìn)一步核實(shí),并對任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書面權(quán)利通知或不實(shí)情況說明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。

2019-06-12
揭露地下數(shù)據(jù)黑市,為何黑客對醫(yī)療情有獨(dú)鐘?
被盜醫(yī)療信息的售價(jià)最高可達(dá)PII(個(gè)人身份信息)的六倍。

長按掃碼 閱讀全文