- +1
中國黑客被指盜取美國450萬人醫保數據,FBI已介入

美國最大的醫院集團之一——社區衛生系統公司(Community Health Systems)當地時間8月18日稱,其受到了來自中國的黑客攻擊,約450萬名病人的社會保障號和其他個人信息遭竊取。
路透社報道稱,美國安全專家表示,這一黑客組織名為“APT18”,“有可能”和中國政府有關聯。
曾主導調查4月和6月衛生系統遭黑客攻擊的網絡安全公司火眼(FireEye)的Mandiant取證部門運營總監查爾斯·賈曼卡爾(Charles Carmakal)表示,看起來攻擊來自中國一個相當成熟的黑客團體,這個團體也曾對美國其他行業的數家大公司發起進攻,“他們相當精通侵入技術,而且能長時間避免訪問行為被發現。”
2013年上市的“火眼”公司以今年初以10億美元收購了另一家安全公司Mandiant。Mandiant公司堪稱是中國黑客最熟悉的安全公司,其多次發布中國黑客攻擊報告,追蹤過近20個中國黑客團體。 Mandiant表示,曾追蹤“APT18”整整四年。不過,賈曼卡爾和社區衛生系統的管理人員拒絕提及這一黑客集團名稱,也未指出其是否和中國政府有關聯。
社區衛生系統公司在美國29個州擁有206家醫院。該公司聲明稱,失竊的信息資料包括過去五年中在該醫院集團就診的病人的姓名、地址、出生日期、電話號碼和社會保障號碼等。數據不包括醫療或臨床信息、信用卡號,以及涉及知識產權的醫療設備研發信息等。
報道稱,中國黑客團體一般會尋找涉及知識產權的信息,例如產品設計,以及商業和政治談判所需資料等。黑客通常會將社保號碼和其他失竊的個人信息通過地下交易,販賣給其他人。
另一家安全公司CrowdStrike的首席科技官(CTO)迪米特里·阿爾帕諾維奇(Dmitri Alperovitch)也表示,他的公司也長期追蹤“APT18”,其針對的目標主要是人權團體和化工企業,“他們的技能高于普通中國黑客”。
美國國土安全部表示,雖然這一攻擊向其他醫療業服務者泄露了技術細節,但認為事件是孤立的。另一官員表示,現在談論誰是黑客攻擊背后的主使還太早。
FBI(美國聯邦調查局)發言人約書亞·坎貝爾表示該局正在調查此案,但拒絕透露詳情。
自2009年美國衛生和人道服務部網站開展信息泄漏追蹤以來,這是迄今最大的一宗美國病人信息遭黑客攻擊事件。此前,6月份曾爆出蒙大拿州公共衛生部的服務器被“黑”事件,導致一百萬人受影響。





- 報料熱線: 021-962866
- 報料郵箱: news@thepaper.cn
互聯網新聞信息服務許可證:31120170006
增值電信業務經營許可證:滬B2-2017116
? 2014-2025 上海東方報業有限公司