根据澳大利亚官员的说法,莫斯科必须为被控进行黑客攻击的俄罗斯网络犯罪分子负责健康保险公司该公司是澳大利亚最大的健康保险公司,并在暗网上公布客户的私人医疗信息。
按美联社据报道,这次大规模的数据泄露事件泄露了900多万当前和以前Medibank客户的个人数据。
松散的网络罪犯
澳大利亚联邦警察局长里斯·克肖(Reece Kershaw)表示,医疗银行的黑客攻击和全球范围内的其他重大安全漏洞很可能是由一群“松散关联的网络犯罪分子”实施的俄罗斯.
总理安东尼·阿尔巴内塞的Medibank账户个人信息也被窃取,据说他为当局确定攻击来源开了绿灯。
艾博年在一份声明中说:“发动这些攻击的国家也应该为这些令人作呕的攻击,以及泄露包括非常私人和个人信息在内的信息负责。”
俄罗斯著名网络犯罪组织REvil (Ransomware Evil的缩写,也被称为Sodinokibi)与网络犯罪分子有关。
在应美国的要求进行了多次逮捕后,俄罗斯联邦安全局(Russian Federal Security Service)今年1月表示,REvil“不复存在”。
一个存放被盗医疗银行数据的新网站已经开始从一个过时的REvil接收流量黑暗的网站据美联社报道。
“不奇怪”
澳大利亚战略政策研究所(Australian Strategic policy Institute)网络政策部门主任费格斯·汉森(Fergus Hanson)表示,该犯罪团伙将活动基地设在俄罗斯并不令人意外。
上周五,网络犯罪分子第三次在暗网上公布私人医疗记录。这一次,它将重点放在饮酒带来的疾病上,迫使Medibank支付赎金。
在Medibank决定不支付赎金以归还被盗数据后,窃贼于周三开始发布客户记录,包括艾滋病毒和药物成瘾治疗,他们称之为“淘气”列表。
周四,网络黑客还泄露了有害饮酒患者的敏感数据。他们甚至走到了发布记录周五,澳大利亚妇女因怀孕失败或堕胎而死亡。
超过700名客户的医疗记录在同一天被公开,这被称为澳大利亚迄今为止最具侵入性的网络犯罪。
许多其他客户的私人信息,如电话号码和电子邮件地址,也被公开,这些信息可能使他们容易受到欺诈或身份盗窃。
Medibank的首席执行官大卫·科兹卡尔证实了第三起倾倒事件,并表示他的组织联系了受影响的客户并提供了帮助。他预计每天的倾倒还会继续下去。
这个在网络安全界被称为BlogXX的组织指责Medibank拒绝支付970万美元的赎金。
由于暗网的微妙性质,澳大利亚政府要求媒体不要下载任何泄露在暗网上的敏感数据。
相关文章:Medibank警告其客户黑客开始泄露被盗的机密数据
本文归科技时报所有万博体育登录首页
作者:杰斯·德拉·克鲁兹