黑客暗网上公布菲健保失窃数据
本报讯:一名官员于10月3日证实,在政府未能支付赎金后,黑客已开始在暗网上公开菲律滨健康保险公司的一些数据,包括员工的详细资料。
信息通讯技术部副部长杰弗雷。李(音)表示,初步分析显示,发布的资讯包括菲健康保险公司员工的身份证,包括公务员保险系统的各张身份证。
李副部长还表示,他们在暗网上看到了员工薪资单和其他详细资料的副本,例如“他们的地区办事处、备忘录、指示、工作文件和医院帐单”。
该官员在讯息中写道:“在个人识别资讯方面,我们看到了一些身分证件、照片,目前无法确定他们是菲健康保险公司的员工还是会员。”
他说,这些似乎是黑客的“挑衅”,他们可能仍在等待政府同意支付赎金的要求。
暗网——只能透过专门的网路浏览器访问——采用允许用户保持匿名的技术。因此,虽然网路的这一部分是合法的,但它也被用于犯罪活动,包括买卖违禁物品和非法取得资料,例如毒品、色情内容和被盗身分。
早些时候,信息通讯技术部表示,网路犯罪分子要求30万美元(约1700万披索),以换取交还密钥以及删除和不发布他们非法获得的资料。
政府表示将坚持不向黑客支付任何赎金的政策。
会员资料是否遭到外泄?
信息通讯技术部和菲健康保险公司均表示,会员的资料库(包含其私人资讯、索赔、供款和认证详细资讯)仍然“完好无损”,因为它不属于受Medusa勒索软件攻击影响的伺服器的一部分。
但这并不一定确保黑客无法取得会员资料。
当局解释说,这是因为资料库中的相同详细资料可能也存在于受黑客攻击影响的其他伺服器中。
李副部长表示:“看来,菲健康保险公司工作站和其他一些伺服器(例如受Medusa影响的训练伺服器)可能包含这些讯息。”
菲健康保险公司表示,仍在确定黑客取得的资料是否包括其会员的个人详细资料。
这家国有保险公司是于10月2日晚间向公众发布紧急通知后做出上述澄清的。该公司于周一晚表示,相信会员的个人资料“遭到泄露”,正努力直接通知所有受影响的个人。
该公司表示:“上述通知忠实且实质地遵守了国家隐私署的要求,主动联系并告知可能受到攻击者恶意公开资料影响的人。”