據(jù)科技網(wǎng)站ComputerWorld報(bào)道,一位名為“黑暗霸主”(thedarkoverlord)的黑客正在網(wǎng)絡(luò)黑市上兜售65.5萬名病人的病歷。他聲稱已經(jīng)入侵了三家醫(yī)療保健機(jī)構(gòu)的數(shù)據(jù)庫(kù),獲得了病人姓名全稱、社保賬號(hào)、生日、地址等信息。這些數(shù)據(jù)可能會(huì)被用于身份盜竊和欺詐。
“黑暗霸主”表示,他利用了遠(yuǎn)程桌面協(xié)議(RDP)竊取了三家醫(yī)療保健機(jī)構(gòu)的數(shù)據(jù)庫(kù)。“這是一個(gè)非常特別的漏洞,發(fā)動(dòng)攻擊的條件十分苛刻,”他表示。
為了證明自己已經(jīng)成功入侵醫(yī)療機(jī)構(gòu)的數(shù)據(jù)庫(kù),他還提供了在6月13日抓取的截圖,展示了病歷中的敏感病人信息。該數(shù)據(jù)庫(kù)中包含了社保賬號(hào)、病人姓名全稱、種族、性別、地址、生日、電話號(hào)碼、保險(xiǎn)信息以及電郵地址。對(duì)于想要偽裝成受害者申請(qǐng)信用額度或貸款的不法分子來說,這些信息綽綽有余。
這些數(shù)據(jù)庫(kù)信息正在網(wǎng)絡(luò)黑市TheRealDeal上銷售,包括來自密蘇里州法明頓一家醫(yī)療保健機(jī)構(gòu)的4.8萬名病人的病歷,美國(guó)中部以及中西部各州21萬名病人的病歷以及喬治亞州39.7萬名病人的病歷。
“黑暗霸主”稱,他已經(jīng)出售了來自喬治亞州醫(yī)療保健機(jī)構(gòu)的價(jià)值10萬美元數(shù)據(jù)庫(kù)信息。“有人特別想買下醫(yī)療保險(xiǎn)服務(wù)商Blue Cross Blue Shield的所有病歷信息,”他表示。
“黑暗霸主”對(duì)喬治亞州近40萬份病歷的總要價(jià)為607.84個(gè)比特幣,目前的價(jià)值約為389,390美元。如果他一次性出售所有三家醫(yī)療保健機(jī)構(gòu)的數(shù)據(jù)庫(kù)信息,會(huì)賺得大約682,110美元。如果他能夠以10萬美元價(jià)格一次性出售Blue Cross Blue Shield的數(shù)據(jù),那么他的不法所得將超過75萬美元。
他沒有披露這三家醫(yī)療保健機(jī)構(gòu)的名稱,因?yàn)樗肭迷p這些醫(yī)療機(jī)構(gòu)。他表示,和公布這些受害者的病歷信息造成的損失相比,“我所要求的贖金并不高”。