黑客泄露患者数据,COVID-19患者数据在暗网上出售

VSole2022-08-30 15:10:00

据外媒网站透露,网络安全公司 Resecurity发现从泰国医学科学部泄漏的患者个人身份信息(PII),其中包含部分 COVID-19患者的数据信息。目前已经有几个暗网市场在出售COVID-19患者数据,一些不法分子通过Telegram 频道进行购买。

Resecurity 公司主要为大型企业提供网络安全保护服务,该公司发现泄露泰国患者 PII后,立即与泰国 CERT共享这一事件。在调查中发现,这些患者的数据信息已经在几个暗网上出售,通过不良犯罪分子创建的 Telegram 频道可进一步购买。

什么是暗网,什么是明网?

互联网,被公开访问的网站,我们称之为“明网”。但还有非公开访问网站,我们统称他们为暗网和深网,暗网对于很多人来说,或许之前从没接触过,但在上面你的个人信息也许被明码标价出售。这也是法律难以打击而且暴利的交易活跃之地。

根据对获得样本进行详细分析可以发现,攻击者能够在未经授权的情况下,访问政府门户网站,使其能够非法管理用户信息和相关记录。

通过 Resecurity 发布的帖子,我们可以了解到,由于用于在线调查的 WEB-app 授权模块中存在主动 SQL 注入漏洞,使得攻击者能够窃取用户个人信息。这些患者信息包括:姓名、性别、年龄、医疗史,联系方式和相关当地医疗识别码等。漏洞爆出后,攻击者至少已经访问了5151 份详细记录,潜在暴露的总数约为15000 份。

受害者不只是泰国

泰国大多数医疗服务是以数字形式提供给公民,因此导致其成为网络黑客组织和其他攻击者收集信息的诱人目标。举个例子,黑客盗取公民的个人信息后,可以使用被盗数据进一步盗取身份。

据了解,泰国不是网络犯罪分子窃取公民个人医疗数据唯一的地区,印度尼西亚和印度也发生了 COVID-19 患者记录被盗事件。

目前,Resecurity已经和执法部门和相关部门分享了被曝光的泄露数据,以确保受影响的公民能够在泰国现有的隐私法和数据保护条列范围内得到保护。

如何保护数据安全?

1、加强安全意识培训,强化员工对信息安全的认知。

2、建立文件保密制度,对企业文件实行分级管理,按照文件的重要性进行分类,将其限制在指定的管理层级范围内,避免核心资料的随意传播。

3、定期全面检查企业现行办公系统和应用,发现漏洞后,及时进行系统修复。

4、密切监管重点岗位的核心数据。

数据泄露频繁发生,用户的数据被黑客拿来售卖已经司空见惯。我们在日常生活中,更要注意保护好个人数据安全。做好相应的安全防护措施,防止不法分子利用漏洞进行攻击,造成严重损失。

大数据暗网
本作品采用《CC 协议》,转载必须注明作者和本文链接
妨碍数据利用的诸多因素
习近平总书记指出,没有络安全就没有国家安全,就没有经济社会稳定运行,广大人民群众利益也难以得到保障。络空间不是法外之地,依法惩治和有效预防络犯罪,推动健全络综合治理体系,以法治力量引导科技向上向善,营造清朗的络空间,是检察机关的重要职责。
习近平总书记指出,没有络安全就没有国家安全,就没有经济社会稳定运行,广大人民群众利益也难以得到保障。络空间不是法外之地,依法惩治和有效预防络犯罪,推动健全络综合治理体系,以法治力量引导科技向上向善,营造清朗的络空间,是检察机关的重要职责。
习近平总书记指出,没有络安全就没有国家安全,就没有经济社会稳定运行,广大人民群众利益也难以得到保障。络空间不是法外之地,依法惩治和有效预防络犯罪,推动健全络综合治理体系,以法治力量引导科技向上向善,营造清朗的络空间,是检察机关的重要职责。
数据泄露6个月后才修复漏洞 根据国外媒体报道,2022年8月5日,Twitter在其隐私中心发布声明,确认此前被曝出的540万个账户信息泄露事件确实存在。Twitter表示,之所以直接发布这一声明,是因为无法确认每一个可能受到影响的账户,因此无法单独向账户发送信息泄露警告。得知此事后,Twitter立即进行了调查和修复。Twitter并未在隐私中心对此发表任何说明。
无意愿、无胆量、无本领
本文将介绍敏感信息泄露近况、泄露原因、泄露的内容、泄露的主要渠道以及如何进行敏感信息监测等技术手段。
经查,屈某向多人出售该木马病毒,还发展了2名下线。法院最终判处屈某有期徒刑1年5个月,缓刑2年,并处罚金2万元;栗某累计非法操控他人计算机系统超过200台,也被判处相应刑罚。这种情况立刻引起了 Anurag 的重视,随机对服务器进行详细分析,发现服务器暴露了23 GB 的 COVID 抗原检测结果。Anurag 意识到事情的严重性,立刻联系服务器运营公司。
专家发现数千名供应商在30个市场上出售数万件被盗数据产品。市场最终在2013年被查封,创始人Ross Ulbricht 被判处两项无期徒刑加上40年徒刑,不得假释。在研究的35周期间,市场的总收入也有很大差异:最成功的市场Agartha的总收入从0美元到91,582,216美元不等。在专家们追踪的35周内,Agartha和Cartel都获得了足够的收入,分别为9160万美元和 3230万美元,被定性为中型公司。
在当今数据驱动的世界中,数据泄露可能一次影响数亿甚至数十亿人。数字化转型增加了数据移动的供应,随着攻击者利用日常生活中的数据依赖性,数据泄露也随之扩大。如何在未来的络攻击可能成为遗体猜测,但作为最大的数据违反21的这个名单ST世纪表示,他们已经达到了巨大的幅度。
VSole
网络安全专家