注意!Medibank所有客户信息确认全部泄露,数百万人受影响,包括大批留学生(组图)
澳洲九号台新闻10月26日报道称,保险巨头透露,所有Medibank客户(包括AHM和国际客户在内)的个人数据都曾被泄露。
在黑客继索要上周二被盗数据的赎金后,Medibank于今天上午公布了这一更新。
Medibank在一份声明中说:“我们的调查现已确定,罪犯可以访问所有AHM客户、所有国际学生客户以及所有Medibank客户的个人数据和大量的健康索赔数据。因此,我们预计受影响的客户数量可能会大幅增加。”
Medibank表示,其IT系统尚未被勒索软件加密,客户可以继续获得健康服务。
对受影响客户的支持包括为那些“特别脆弱”的客户提供单独的“困难包”,为那些身份被泄露的客户提供免费的身份监测,以及免费重新发放被泄露的文件。
网络安全部长Clare O'Neil(图片来源:澳洲九号台新闻)
昨天,网络安全部长Clare O'Neil表示,黑客攻击造成的损害“可能是不可挽回的”。
她说:“那些患有精神疾病、吸毒和酗酒,以及一些带有耻辱或尴尬的疾病的澳人,他们有权保持这些信息的隐秘性。”
“对于一个网络罪犯来说,把这件事挂在澳人的头上是一种无耻行为。这是地球上的败类,下等人中的下等人。”
AFP正在继续调查这一事件。
早在上周,《每日邮报》曾报道称,黑客窃取了澳洲最大医保公司Medibank共计200GB的客户信息。专家警告称,这一事态“非常严重”。
Medibank承认黑客获取了极其敏感的信息,包括客户就医的相关情况。黑客已经向他们提供了100份保单,以证明自己确实拿到了用户资料。《每日邮报》报道称,据信,这其中包括了留学生的保单。
被窃取的数据包括姓名、地址、出生日期、医疗保险号码、保单号码、电话号码、部分索赔数据、就诊地点以及诊疗信息。
(图片来源:《每日邮报》)
IT专家Paul Smith上周即警告说,事态“已经变得非常严重”。
“已经确认了,黑客的数据是真实的,包括客户接受医疗服务的地址与诊断信息。还有姓名、地址、生日、医疗保险号码、保单号码、电话号码和一些索赔数据。”
网络安全记者Jeremy Kirk表示,与更敏感的医疗信息相比,信用卡数据是客户最后才担心的问题。
“与诊断有关的医疗代码是个人最敏感的信息之一。太可怕了。记住,支付赎金并不意味着这些数据就变得安全了。”
Medibank首席执行官David Koczkar上周已就此“毫无保留地道歉”。
“我知道许多人将对Medibank感到失望,我对此表示理解。澳洲联邦警察已经展开调查。我们将从这次事件中吸取教训,并将与其他人分享我们的经验教训。”
“Medibank将保持开放和透明,并将继续在我们能够和需要的情况下提供更全面的信息。Medibank的股票继续暂停交易。”
David Koczkar(图片来源:《每日邮报》)
黑客组织早些时候曾“警告”,它将联系该保险公司的1000名最知名的客户,包括“政治家、演员和活动家”。
从上周四开始,Medibank开始与受影响的客户进行直接联系,告知他们这一最新进展,并提供支持和指导,说明下一步该怎么做。
《每日邮报》称,Medibank拥有超过390万名客户。
就在Medibank信息被盗之前,黑客袭击了Optus的系统,近千万客户信息被盗。
Telstra本月也披露了一起数据泄露事件,3万名现任和前任员工的姓名和电子邮件被公布在了网上。
(Jo)