Medibank黑客又发布一批敏感数据!涉及投保人精神健康病历

2022年11月14日 11:38

访问了970万Medibank私人客户记录的黑客声称,他们在周一早上发布了另一批与某些投保人的精神健康有关的敏感数据。

周一清晨,他们在暗网上发布了一份新文件,此前他们曾在暗网上发布过最大的公司的数据和通信。

新公布的数据据信包括500条记录,其中46条来自以前的名单,包括患有慢性病的投保人,如心脏病、糖尿病和哮喘,以及患有精神疾病的患者,包括谵妄,这是一种特别影响老年患者的暂时性状况。

犯罪分子还说,他们在周五之前不会再发布进一步信息,这表明他们将饶有兴趣地关注周三的股东大会。

“还有一些事情要让大家知道,”他们在博客更新中写道,“我们宣布,我们将在周五公布下一部分数据,完全空出本周,希望周三会有一些有意义的事情发生。”

Medibank周一上午说,它正继续联系受数据发布公布的客户。

“我们将继续通过我们的网络响应支持计划,支持所有受到这种犯罪影响的人。这包括心理健康和福利支持、身份保护和财务纾困措施。”Medibank首席执行官柯克卡尔(David Koczkar)说,“如果客户感到担忧,应该向我们的网络犯罪热线、我们的心理健康支持热线、Beyond Blue、Lifeline或他们的全科医生寻求支持。”

“任何从暗网下载这些数据并试图从中获利的人都是在犯罪,他们的行为比在公共互联网论坛上搜索信息更恶劣。”他说。

Medibank已经证实,在上个月黑客团体入侵其系统后,近50万份健康理赔的细节以及个人信息被盗。

没有信用卡或银行信息被黑客获取。

澳洲(AFP)专员柯肖(Reece Kershaw)周五将俄罗斯列为该黑客组织的所在地,当局认为臭名昭著的REvil组织参与其中。

据悉,俄罗斯黑客在从一个在线犯罪论坛上购买了Medibank的一个高级登录账号后,进入了Medibank的客户数据库,他们窃取的其他信息包括保户的姓名、出生日期、电话号码、电子邮件地址以及一些医疗保险和护照号码。

Medibank面临着一场激烈的年度大会,股东可以就这次网络攻击向董事会成员和高管提问,这次攻击导致黑客Medibank拒绝支付1000万美元(1500万)的赎金后,开始一点一点地公布客户数据。

代理投资顾问ISS和CGI Glass Lewis要求投资者支持会议上的所有决议,包括该集团首席执行官柯克卡尔的薪酬报告和绩效奖励。他去年获得了价值超过200万澳元的短期奖励和绩效权益,作为其376万澳元薪酬包的组成部分。

然而,虽然CGI Glass Lewis建议投资者周三支持所有董事连任,以确保该集团有一个稳定的董事会来应对“快速发展”,但它指出在未来一年可能需要董事会和高管换血,并提出了高管应该“返还”部分薪酬,以承担起对这次极具破坏性的网络攻击的责任。

随着Medibank客户遭受的损失越来越大,对该集团发起的任何集体诉讼可能要求的赔偿也越来越多。

事务所Maurice Blackburn证实,它正在审查受黑客攻击影响的客户是否有权获得赔偿。

该公司的首席律师华森(Andrew Watson)说,这次数据泄露是在澳洲看到的最严重的事件之一。

他说:“持有客户敏感健康信息的公司有一项重要的义务,那就是确保这些信息得到保护,并与这些数据的敏感性相称。”

*以上内容转载自1688 澳 洲 新 闻 网,创梦AUS对内容或做细微删改,不代表本网站赞同其观点和对其真实性负责。