<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    黑客泄露患者數據,COVID-19患者數據在暗網上出售

    VSole2022-08-30 15:10:00

    據外媒網站透露,網絡安全公司 Resecurity發現從泰國醫學科學部泄漏的患者個人身份信息(PII),其中包含部分 COVID-19患者的數據信息。目前已經有幾個暗網市場在出售COVID-19患者數據,一些不法分子通過Telegram 頻道進行購買。

    Resecurity 公司主要為大型企業提供網絡安全保護服務,該公司發現泄露泰國患者 PII后,立即與泰國 CERT共享這一事件。在調查中發現,這些患者的數據信息已經在幾個暗網上出售,通過不良犯罪分子創建的 Telegram 頻道可進一步購買。

    什么是暗網,什么是明網?

    互聯網,被公開訪問的網站,我們稱之為“明網”。但還有非公開訪問網站,我們統稱他們為暗網和深網,暗網對于很多人來說,或許之前從沒接觸過,但在上面你的個人信息也許被明碼標價出售。這也是法律難以打擊而且暴利的交易活躍之地。

    根據對獲得樣本進行詳細分析可以發現,攻擊者能夠在未經授權的情況下,訪問政府門戶網站,使其能夠非法管理用戶信息和相關記錄。

    通過 Resecurity 發布的帖子,我們可以了解到,由于用于在線調查的 WEB-app 授權模塊中存在主動 SQL 注入漏洞,使得攻擊者能夠竊取用戶個人信息。這些患者信息包括:姓名、性別、年齡、醫療史,聯系方式和相關當地醫療識別碼等。漏洞爆出后,攻擊者至少已經訪問了5151 份詳細記錄,潛在暴露的總數約為15000 份。

    受害者不只是泰國

    泰國大多數醫療服務是以數字形式提供給公民,因此導致其成為網絡黑客組織和其他攻擊者收集信息的誘人目標。舉個例子,黑客盜取公民的個人信息后,可以使用被盜數據進一步盜取身份。

    據了解,泰國不是網絡犯罪分子竊取公民個人醫療數據唯一的地區,印度尼西亞和印度也發生了 COVID-19 患者記錄被盜事件。

    目前,Resecurity已經和執法部門和相關部門分享了被曝光的泄露數據,以確保受影響的公民能夠在泰國現有的隱私法和數據保護條列范圍內得到保護。

    如何保護數據安全?

    1、加強安全意識培訓,強化員工對信息安全的認知。

    2、建立文件保密制度,對企業文件實行分級管理,按照文件的重要性進行分類,將其限制在指定的管理層級范圍內,避免核心資料的隨意傳播。

    3、定期全面檢查企業現行辦公系統和應用,發現漏洞后,及時進行系統修復。

    4、密切監管重點崗位的核心數據。

    數據泄露頻繁發生,用戶的數據被黑客拿來售賣已經司空見慣。我們在日常生活中,更要注意保護好個人數據安全。做好相應的安全防護措施,防止不法分子利用漏洞進行攻擊,造成嚴重損失。

    大數據暗網
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    妨礙數據利用的諸多因素
    習近平總書記指出,沒有絡安全就沒有國家安全,就沒有經濟社會穩定運行,廣大人民群眾利益也難以得到保障。絡空間不是法外之地,依法懲治和有效預防絡犯罪,推動健全絡綜合治理體系,以法治力量引導科技向上向善,營造清朗的絡空間,是檢察機關的重要職責。
    習近平總書記指出,沒有絡安全就沒有國家安全,就沒有經濟社會穩定運行,廣大人民群眾利益也難以得到保障。絡空間不是法外之地,依法懲治和有效預防絡犯罪,推動健全絡綜合治理體系,以法治力量引導科技向上向善,營造清朗的絡空間,是檢察機關的重要職責。
    習近平總書記指出,沒有絡安全就沒有國家安全,就沒有經濟社會穩定運行,廣大人民群眾利益也難以得到保障。絡空間不是法外之地,依法懲治和有效預防絡犯罪,推動健全絡綜合治理體系,以法治力量引導科技向上向善,營造清朗的絡空間,是檢察機關的重要職責。
    數據泄露6個月后才修復漏洞 根據國外媒體報道,2022年8月5日,Twitter在其隱私中心發布聲明,確認此前被曝出的540萬個賬戶信息泄露事件確實存在。Twitter表示,之所以直接發布這一聲明,是因為無法確認每一個可能受到影響的賬戶,因此無法單獨向賬戶發送信息泄露警告。得知此事后,Twitter立即進行了調查和修復。Twitter并未在隱私中心對此發表任何說明。
    無意愿、無膽量、無本領
    本文將介紹敏感信息泄露近況、泄露原因、泄露的內容、泄露的主要渠道以及如何進行敏感信息監測等技術手段。
    經查,屈某向多人出售該木馬病毒,還發展了2名下線。法院最終判處屈某有期徒刑1年5個月,緩刑2年,并處罰金2萬元;栗某累計非法操控他人計算機系統超過200臺,也被判處相應刑罰。這種情況立刻引起了 Anurag 的重視,隨機對服務器進行詳細分析,發現服務器暴露了23 GB 的 COVID 抗原檢測結果。Anurag 意識到事情的嚴重性,立刻聯系服務器運營公司。
    專家發現數千名供應商在30個市場上出售數萬件被盜數據產品。市場最終在2013年被查封,創始人Ross Ulbricht 被判處兩項無期徒刑加上40年徒刑,不得假釋。在研究的35周期間,市場的總收入也有很大差異:最成功的市場Agartha的總收入從0美元到91,582,216美元不等。在專家們追蹤的35周內,Agartha和Cartel都獲得了足夠的收入,分別為9160萬美元和 3230萬美元,被定性為中型公司。
    在當今數據驅動的世界中,數據泄露可能一次影響數億甚至數十億人。數字化轉型增加了數據移動的供應,隨著攻擊者利用日常生活中的數據依賴性,數據泄露也隨之擴大。如何在未來的絡攻擊可能成為遺體猜測,但作為最大的數據違反21的這個名單ST世紀表示,他們已經達到了巨大的幅度。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类