Medibank黑客又發布一批敏感數據!涉及投保人精神健康病歷

2022年11月14日 11:38

訪問了970萬Medibank私人客戶記錄的黑客聲稱,他們在周一早上發布了另一批與某些投保人的精神健康有關的敏感數據。

周一清晨,他們在暗網上發布了一份新文件,此前他們曾在暗網上發布過最大的公司的數據和通信。

新公布的數據據信包括500條記錄,其中46條來自以前的名單,包括患有慢性病的投保人,如心臟病、糖尿病和哮喘,以及患有精神疾病的患者,包括譫妄,這是一種特別影響老年患者的暫時性狀況。

犯罪分子還說,他們在周五之前不會再發布進一步信息,這表明他們將饒有興趣地關注周三的股東大會。

「還有一些事情要讓大家知道,」他們在博客更新中寫道,「我們宣布,我們將在周五公布下一部分數據,完全空出本周,希望周三會有一些有意義的事情發生。」

Medibank周一上午說,它正繼續聯繫受數據發布公布的客戶。

「我們將繼續通過我們的網路響應支持計劃,支持所有受到這種犯罪影響的人。這包括心理健康和福利支持、身份保護和財務紓困措施。」Medibank首席執行官柯克卡爾(David Koczkar)說,「如果客戶感到擔憂,應該向我們的網路犯罪熱線、我們的心理健康支持熱線、Beyond Blue、Lifeline或他們的全科醫生尋求支持。」

「任何從暗網下載這些數據並試圖從中獲利的人都是在犯罪,他們的行為比在公共互聯網論壇上搜索信息更惡劣。」他說。

Medibank已經證實,在上個月黑客團體入侵其系統后,近50萬份健康理賠的細節以及個人信息被盜。

沒有信用卡或銀行信息被黑客獲取。

澳洲(AFP)專員柯肖(Reece Kershaw)周五將俄羅斯列為該黑客組織的所在地,當局認為臭名昭著的REvil組織參与其中。

據悉,俄羅斯黑客在從一個在線犯罪論壇上購買了Medibank的一個高級登錄賬號后,進入了Medibank的客戶資料庫,他們竊取的其他信息包括保戶的姓名、出生日期、電話號碼、電子郵件地址以及一些醫療保險和護照號碼。

Medibank面臨著一場激烈的年度大會,股東可以就這次網路攻擊向董事會成員和高管提問,這次攻擊導致黑客Medibank拒絕支付1000萬美元(1500萬)的贖金后,開始一點一點地公布客戶數據。

代理投資顧問ISS和CGI Glass Lewis要求投資者支持會議上的所有決議,包括該集團首席執行官柯克卡爾的薪酬報告和績效獎勵。他去年獲得了價值超過200萬澳元的短期獎勵和績效權益,作為其376萬澳元薪酬包的組成部分。

然而,雖然CGI Glass Lewis建議投資者周三支持所有董事連任,以確保該集團有一個穩定的董事會來應對「快速發展」,但它指出在未來一年可能需要董事會和高管換血,並提出了高管應該「返還」部分薪酬,以承擔起對這次極具破壞性的網路攻擊的責任。

隨著Medibank客戶遭受的損失越來越大,對該集團發起的任何集體訴訟可能要求的賠償也越來越多。

事務所Maurice Blackburn證實,它正在審查受黑客攻擊影響的客戶是否有權獲得賠償。

該公司的首席律師華森(Andrew Watson)說,這次數據泄露是在澳洲看到的最嚴重的事件之一。

他說:「持有客戶敏感健康信息的公司有一項重要的義務,那就是確保這些信息得到保護,並與這些數據的敏感性相稱。」

*以上內容轉載自1688 澳 洲 新 聞 網,創夢AUS對內容或做細微刪改,不代表本網站贊同其觀點和對其真實性負責。