美国中文网报道:周四早晨,全美第二大健康保险企业安生公司(Anthem Inc.)发表声明说,该公司电脑遭黑客攻击,多达8000万顾客的关键信息有可能遭盗窃。 k; I: e( M. l2 l$ p( q
8 S$ R8 X7 ?7 P* R+ z2 }据《今日美国》报道,安生总裁兼执行长斯维蒂什(Joseph Swedish)在本公司为介绍这次事故信息而新建的网站上发表声明说,“安生是被非常复杂的外部网络攻击作为目标。”7 F6 A; I) G0 M: ^+ l
# ^! I7 J- T; V8 H8 ]7 X斯维蒂什说,黑客进入安生电脑系统,获取包括顾客名字、生日、医疗卡号、社安号、住址、电邮地址和包括收入数据在内的就业信息等。他表示:“安生公司将单独通知信息被获取的顾客。我们将为受影响的顾客免费提供信用监控和个人身份保护等服务。”
3 Z6 [3 l4 Y; P* O
7 j# [ [# B8 |* q0 u受影响的数据库包括将近8000万人的记录,安生公司女发言人维克菲尔德(Cindy Wakefield)说,“我们仍在调查究竟多少人受影响。就目前来说,我们相信多达数千万。”
7 k& R2 q4 ^/ p5 }9 r8 f A: w3 O, q4 g: U% h
电脑安全公司Mandiant发言人德苏乍(Vitor De Souza)说,这将是迄今为止规模“最大的医疗信息泄露”事件。安生已经聘请Mandiant评估该公司的电脑系统。' Y" |: _6 L" J: \! a
; i7 |* e% q. r! `) J4 J安全专家李·维纳(Lee Weiner)表示,安生公司的成员应特别警惕罪犯利用个人信息攻击社会信息安全系统。诈骗者可能通过电子邮箱、电话对顾客进行诈骗,因为他们能够提供可靠的信息如财务细节,所以顾客容易上当受骗。他说:“不要点击未经证实安全的链接,接到可疑电话时请在搜索引擎上搜索号码。”
- S: }( Y" E' B! J R- w L3 i! \, m' R8 L0 |: |/ o
由于目前还没有真实医疗信息被盗窃的证据,这次黑客事件还不属于1996年健保责任法(HIPAA)的处理范围。健保责任法包括医疗信息的保密和安全等规定。
/ f4 T5 \# A. y+ t& J% v, ?, n( S5 ?! H
安生公司发给《今日美国》的电邮说,黑客没有获得信用卡信息。
_3 ~0 J$ ?; A6 i3 N9 x+ n ?# a" }* N# A& G7 s
另一电脑安全公司、位于加州山景市(Mountain View)的vArmour执行长伊德兹(Tim Eades)说,黑客似乎对安生公司的顾客医疗信息没有兴趣。他举例说,他们获得的个人身份信息要比某人脚趾骨折信息更为重要。
; P; G2 |& z/ w4 O" T
7 P. i7 X+ j$ u3 c0 w! x4 c( A安全专家表示,2014年全美健康保险公司常遭攻击,42.5%的健保公司的数据遭侵入。9 e3 [( |. c0 ]: u% |' J% g* K* d
8 a0 ^3 c; W. M% y) k安生公司已经建立新网址www.anthemfacts.com,其成员可以登录并了解黑客攻击该公司网站事件。该公司还为顾客提供免费电话:877-263-7995,以便联系。
! T- _% w+ [4 t
: i/ k- i, N, H2 Q1 i
5 H3 A+ b- v; k9 r& Q0 _$ `: d |