一個伊朗黑客組織在一次所謂的贖金攻擊中,發(fā)布了數(shù)十萬個關(guān)于以色列醫(yī)療患者和LGBTQ網(wǎng)站成員的高度敏感的個人信息。
Black Shadow組織似乎在瞄準以色列托管商CyberServe后獲得了這些數(shù)據(jù),據(jù)報道該公司拒絕支付100萬美元的贖金。
周二,以色列Machon Mor研究所公布了290,000名患者的醫(yī)療記錄,包括血液檢測、治療、CT掃描、超聲波、結(jié)腸鏡檢查和疫苗接種的信息。該組織還發(fā)布了來自LGBTQ約會服務(wù)機構(gòu)Atraf的完整數(shù)據(jù)庫,包括成員的姓名、地點,在某些情況下,還包括他們的HIV狀態(tài)。
據(jù)《以色列時報》報道,CyberServe的其他多個客戶也以類似的方式成為攻擊目標,包括博物館、運輸公司和旅游公司。
據(jù)報道,詳細信息已上傳到Telegram頻道。
盡管目前尚不清楚這家托管公司是如何受到攻擊的,但據(jù)報道,以色列國家網(wǎng)絡(luò)局 “多次”警告其IT系統(tǒng)易受攻擊。
雖然Black Shadow組織要求支付贖金以防止信息被完全披露,但目前尚不清楚遵守其要求是否會奏效。
Gurucul首席執(zhí)行官Saryu Nayyar將這些攻擊描述為“令人不安”,并表示醫(yī)療保健組織(HCO)必須采取更多措施來保護患者記錄。
“如果我們不能提供那個級別,至少我們必須監(jiān)控醫(yī)療系統(tǒng)和數(shù)據(jù)庫,以便能夠保持人們對其數(shù)據(jù)的信心。”她補充道。
“失去信心意味著失去保護我們健康信息隱私的戰(zhàn)斗。醫(yī)療機構(gòu)根本沒有在應(yīng)有的范圍內(nèi)保護和管理他們的數(shù)據(jù)。”