Piratage de l'hymne, vol de données sur jusqu'à 80 millions de patients
Table des matières:
- Steven M. Bellovin, professeur d'informatique à l'université de Columbia et membre du comité consultatif sur la science et la technologie du Department of Homeland Security, a déclaré à Healthline que ces types de failles de sécurité impliquaient plusieurs étapes.
- En attendant, Bellovin assure le patient moyen d'Anthem dont l'information a été compromise ils ont peu à s'inquiéter.
Des données personnelles provenant de près de 80 millions de clients actuels et anciens d'Anthem, l'un des plus grands assureurs santé du pays, ont été piratées par des pirates extérieurs.
Joseph R. Swedish, président et chef de la direction d'Anthem, a déclaré que l'entreprise avait été victime d'une «cyberattaque externe très sophistiquée». "
AdvertisementAdvertisementIl a ajouté que la compagnie travaillait avec le Federal Bureau of Investigation (FBI) pour déterminer qui était responsable.
Les attaquants ont pu accéder aux données des clients actuels et anciens d'Anthem, notamment les noms, les anniversaires, les numéros de sécurité sociale, les adresses civiques et les données sur l'emploi.
"Sur la base de ce que nous savons maintenant, il n'y a aucune preuve que les informations de carte de crédit ou médicales, telles que réclamations, résultats de test ou codes de diagnostic, ont été ciblées ou compromises", écrit le suédois sur son site.
Le Wall Street Journal rapporte que Anthem a été informé de l'attaque le 29 janvier, lorsqu'un administrateur du système a remarqué qu'une requête de base de données externe était exécutée avec son code d'identification.
Les données piratées ont été suivies vers un service de stockage Web commun, mais les enquêteurs n'ont pas encore déterminé d'où venait la violation, a rapporté le journal.
PublicitéPublicitéDepuis la violation, Anthem a retenu les services de Mandiant, une société de cybersécurité américaine.
Lire la suite: Les pirates informatiques ciblent des informations médicales précieuses »
La violation de l'hymne pourrait être l'une des plus importantes failles de sécurité de l'histoire. D'autres attaques de piratage récentes - y compris sur des géants comme Staples, Home Depot, et JPMorgan Chase - ont souligné l'importance de la sécurité pour les grandes bases de données de dossiers de citoyens.
Le FBI a désigné la cybersécurité comme l'une de ses principales priorités en matière d'application de la loi.
Steven M. Bellovin, professeur d'informatique à l'université de Columbia et membre du comité consultatif sur la science et la technologie du Department of Homeland Security, a déclaré à Healthline que ces types de failles de sécurité impliquaient plusieurs étapes.
AdvertisementAdvertisement
"Dans ce cas, on dirait que quelqu'un est entré dans le réseau Anthem et a piraté le système de l'administrateur et l'a utilisé pour voler son mot de passe. Après cela, ils ont pu entrer dans le système ", a déclaré Bellovin.Depuis l'attaque, Anthem a été critiqué pour ne pas avoir de cryptage sur ses bases de données, mais Bellovin a déclaré que le cryptage n'aurait pas fait grand bien dans ce cas, vu la fréquence d'accès à la base de données par les hôpitaux et autres organisations.
Le cryptage est comme un verrou. Vous pouvez avoir un verrou sur votre maison qui est bon et fort, mais si vous laissez la clé sous le paillasson, un cambrioleur va le trouver, Steven M.Bellovin, Columbia University
"Le cryptage est comme une serrure. Tu as besoin d'une clé. Vous pouvez avoir une serrure sur votre maison qui est bonne et forte, mais si vous laissez la clé sous le paillasson, un cambrioleur va le trouver ", a déclaré Bellovin. "Vous devez protéger la clé; sinon c'est la même chose que de laisser la porte grande ouverte. "Annonce
Sur la base de précédentes violations de données de cette taille, Bellovin a déclaré que les entreprises ont besoin d'une meilleure protection pare-feu pour protéger les données sensibles. Plus important encore, lorsque ces attaques se produisent, les informations doivent être partagées rapidement avec toutes les personnes impliquées dans la sécurité de l'entreprise pour les empêcher de se reproduire."C'est pourquoi les avions sont si sûrs aujourd'hui, car nous avons appris des accidents d'avion précédents. Maintenant que nous savons, certaines de ces choses ne se reproduiront plus ", a-t-il dit. "J'affirme que certains de ces cyberbreaches sont devenus si sérieux qu'il y a un intérêt sociétal à découvrir ce qui ne va pas. Nous devons savoir ce qui s'est passé - à la fois Anthem et la société dans son ensemble - pour empêcher que de telles attaques ne se poursuivent. "
PublicitéAnnonce
Lire la suite: Vous, votre médecin et votre dossier médical électronique»La personne moyenne ne devrait pas s'inquiéter
En attendant, Bellovin assure le patient moyen d'Anthem dont l'information a été compromise ils ont peu à s'inquiéter.
"Dans un cas comme celui-ci, le conseil de base est de ne pas s'inquiéter, et la raison en est qu'il y a deux possibilités: ils veulent des informations spécifiques de quelqu'un ou ils ont tout saisi". "Ils ne peuvent pas utiliser 80 millions de numéros de sécurité sociale. Ils n'ont pas ce genre d'utilisation, donc ils ne vont probablement pas être utilisés. "
Publicité
Les personnes ciblées, a déclaré M. Bellovin, seraient des gens qui font des affaires à l'étranger, par exemple des gens travaillant dans le domaine de la défense.Si c'était aléatoire, la loi des moyennes dit que tout ira bien. Steven M. Bellovin, Université de Columbia
"Si c'était aléatoire, la loi des moyennes indique que tout ira bien", a déclaré Bellovin. "Si c'est une attaque ciblée, vous devriez être au courant. "PublicitéPublicité
Un porte-parole d'Anthem a déclaré à Healthline que la société notifierait individuellement les clients dont les informations ont été consultées et fournira des services gratuits de surveillance du crédit et de protection de l'identité.Les clients d'Anthem passés et présents peuvent appeler le 1-877-263-7995 s'ils ont des questions.
Lire la suite: Voir les plus grandes données de santé à ce jour »