文章详情

短信预约-IT技能 免费直播动态提醒

请输入下面的图形验证码

提交验证

短信预约提醒成功

美国保险巨头Humana客户医疗数据被泄露

2024-12-03 01:18

关注

攻击者声称这些数据是从美国保险巨头 Humana 处窃取的,包括该公司健康计划内客户可追溯到 2019 年的详细医疗记录。被泄露的信息包括患者姓名、ID、电子邮件地址、密码哈希、医疗数据等信息。

数据泄露发生在美国第三大健康保险公司 Humana 通知其 65000 名健康计划成员存在安全漏洞四个月后。

2020 年 10 月 12 日左右,承包商的员工向未经授权的人提供了医疗记录。

2020 年 12 月 16 日,受数据泄露影响的一名患者向 Humana 提起诉讼。

Humana 确认被泄露的数据属于该公司。已经下载了该数据的论坛用户表示,数据并不向攻击者所说是 2019 年的数据,而是 2020 年的数据。如果这一信息属实的话,被泄露的数据可能是 2020 年的攻击中被泄露的一部分。

而攻击者提供证明的部分数据大多都是 2019 年的,可能另有来路,不是同一批。

泄露了什么

泄露的 SQL 数据库包含超过 82 万行数据,一共 97 个表。其中一些表存储了 6487 个美国人的医疗数据,包括全名、患者 ID、电子邮件地址、带有邮政编码的街道地址、密码哈希、隐私政策确认状态、医疗保险计划、医疗数据、与患者有关的图片与视频(X 射线、CT 扫描、保险文件扫描等)。

此外,该数据库似乎还包含其他 API 调用的私有密钥。攻击者可以使用这些 API 密钥访问 Humana 或其他合作伙伴的在线服务。

影响范围

7 月 16 日,SQL 数据库通过 WeTransfer 免费对外公开了。尚不知道有多少人已经得到了这些数据,而 WeTransfer 已经获悉了此事,不日就会删除托管的数据库。

由于该数据库包含大量高度敏感的个人信息,攻击者利用这些信息能够做很多事情。例如:

如果您是 Humana 的客户,医疗数据就有可能被泄露。

 

来源:FreeBuf内容投诉

免责声明:

① 本站未注明“稿件来源”的信息均来自网络整理。其文字、图片和音视频稿件的所属权归原作者所有。本站收集整理出于非商业性的教育和科研之目的,并不意味着本站赞同其观点或证实其内容的真实性。仅作为临时的测试数据,供内部测试之用。本站并未授权任何人以任何方式主动获取本站任何信息。

② 本站未注明“稿件来源”的临时测试数据将在测试完成后最终做删除处理。有问题或投稿请发送至: 邮箱/279061341@qq.com QQ/279061341

软考中级精品资料免费领

  • 历年真题答案解析
  • 备考技巧名师总结
  • 高频考点精准押题
  • 2024年上半年信息系统项目管理师第二批次真题及答案解析(完整版)

    难度     813人已做
    查看
  • 【考后总结】2024年5月26日信息系统项目管理师第2批次考情分析

    难度     354人已做
    查看
  • 【考后总结】2024年5月25日信息系统项目管理师第1批次考情分析

    难度     318人已做
    查看
  • 2024年上半年软考高项第一、二批次真题考点汇总(完整版)

    难度     435人已做
    查看
  • 2024年上半年系统架构设计师考试综合知识真题

    难度     224人已做
    查看

相关文章

发现更多好内容

猜你喜欢

AI推送时光机
位置:首页-资讯-后端开发
咦!没有更多了?去看看其它编程学习网 内容吧
首页课程
资料下载
问答资讯