一個(gè)伊朗黑客組織在一次所謂的贖金攻擊中,發(fā)布了數(shù)十萬個(gè)關(guān)于以色列醫(yī)療患者和LGBTQ網(wǎng)站成員的高度敏感的個(gè)人信息。
Black Shadow組織似乎在瞄準(zhǔn)以色列托管商CyberServe后獲得了這些數(shù)據(jù),據(jù)報(bào)道該公司拒絕支付100萬美元的贖金。
周二,以色列Machon Mor研究所公布了290,000名患者的醫(yī)療記錄,包括血液檢測(cè)、治療、CT掃描、超聲波、結(jié)腸鏡檢查和疫苗接種的信息。該組織還發(fā)布了來自LGBTQ約會(huì)服務(wù)機(jī)構(gòu)Atraf的完整數(shù)據(jù)庫,包括成員的姓名、地點(diǎn),在某些情況下,還包括他們的HIV狀態(tài)。
據(jù)《以色列時(shí)報(bào)》報(bào)道,CyberServe的其他多個(gè)客戶也以類似的方式成為攻擊目標(biāo),包括博物館、運(yùn)輸公司和旅游公司。
據(jù)報(bào)道,詳細(xì)信息已上傳到Telegram頻道。
盡管目前尚不清楚這家托管公司是如何受到攻擊的,但據(jù)報(bào)道,以色列國家網(wǎng)絡(luò)局 “多次”警告其IT系統(tǒng)易受攻擊。
雖然Black Shadow組織要求支付贖金以防止信息被完全披露,但目前尚不清楚遵守其要求是否會(huì)奏效。
Gurucul首席執(zhí)行官Saryu Nayyar將這些攻擊描述為“令人不安”,并表示醫(yī)療保健組織(HCO)必須采取更多措施來保護(hù)患者記錄。
“如果我們不能提供那個(gè)級(jí)別,至少我們必須監(jiān)控醫(yī)療系統(tǒng)和數(shù)據(jù)庫,以便能夠保持人們對(duì)其數(shù)據(jù)的信心?!彼a(bǔ)充道。
“失去信心意味著失去保護(hù)我們健康信息隱私的戰(zhàn)斗。醫(yī)療機(jī)構(gòu)根本沒有在應(yīng)有的范圍內(nèi)保護(hù)和管理他們的數(shù)據(jù)。”