【国际资讯】美最大医保公司Anthem再遭数据泄露事件 1.8万用户受影响

阅读量91285

|

发布时间 : 2017-08-02 13:10:36

x
译文声明

本文是翻译文章,文章来源:安全客

原文地址:https://threatpost.com/breach-at-third-party-contractor-affects-18000-anthem-members/127139/

译文仅供参考,具体内容表达以及含义原文为准。

https://p3.ssl.qhimg.com/t0176c207923c1e34f6.jpg

Anthem在7月24日向美国卫生和公共服务办公室报告了一起数据泄露事件,该办公室根据2009年颁布的HITECH法案追踪了此次数据泄露事件。

Anthem表示,这次数据泄露衍生自第三方公司LaunchPoint Ventures在2016年发生的数据泄露事件,而该公司向Anthem提供保险调解服务。LaunchPoint上周表示2016年7月8日,一名员工向自己的个人邮箱发送了一份文件,里面包含Anthem会员的个人信息。LaunchPoint直到今年4月份也就是事件发生10个月之后才知晓此事。该公司表示这名员工随后被解雇并被送进监狱,目前正在调查一起关于他可能涉及身份伪装活动的不相关事件。LaunchPoint了解到这名员工涉及4月份的偷盗活动,并且在一个月后知悉某些非Anthem数据可能在他任职期间被恶意使用。

Anthem指出,LaunchPoint公司在6月中旬证实这名员工发送的文件中包含跟Anthem会员相关的敏感医疗信息。文件包含医疗身份证号码、社保号码、健康计划身份证号码、医疗合同号码以及投保日期。甚至有一些会员的姓和出生日期也包含在内,不过已经通知这些受影响的会员。

Anthem在上周一表示这起事件可能影响18,580名医疗会员。目前尚不清楚这些受害者是否仅限于Anthem的特定数据泄露区域还是已扩散至全国。目前LaunchPoint表示正在跟执法部门合作调查并且为受害者提供了为期两年的信用监控服务和身份伪装恢复服务。

虽然这起事件并非Anthem的失误,但它仍然是该公司一系列安全事件的最新案例。Anthem在6月份同意支付1.15亿美元用来处理2015年影响7900万用户的数据泄露事件。

本文翻译自安全客 原文链接。如若转载请注明出处。
分享到:微信
+10赞
收藏
奇安信代码卫士
分享到:微信

发表评论

奇安信代码卫士

奇安信代码卫士是国内第一家专注于软件开发安全的产品线,产品涵盖代码安全缺陷检测、软件编码合规检测、开源组件溯源检测三大方向,分别解决软件开发过程中的安全缺陷和漏洞问题、编码合规性问题、开源组件安全管控问题。微信公号:codesafe。

  • 文章
  • 387
  • 粉丝
  • 104

热门推荐

文章目录
内容需知
  • 投稿须知
  • 转载须知
  • 官网QQ群8:819797106
  • 官网QQ群3:830462644(已满)
  • 官网QQ群2:814450983(已满)
  • 官网QQ群1:702511263(已满)
合作单位
  • 安全客
  • 安全客
Copyright © 北京奇虎科技有限公司 360网络攻防实验室 安全客 All Rights Reserved 京ICP备08010314号-66