O hack do Medibank se transformou em uma violação de dados: os invasores estão exigindo dinheiro

0 0
Read Time:3 Minute, 25 Second

O Medibank, o maior provedor de saúde privado da Austrália, confirmou que o “incidente cibernético” da semana passada resultou em uma violação de dados .

“O Medibank foi contatado por um criminoso alegando ter roubado 200 GB de dados”, disse a empresa. “O criminoso forneceu uma amostra de registros para 100 políticas que acreditamos ter vindo de nossos sistemas de estudantes internacionais e ahm.”

A extensão da violação de dados do Medibank

O ataque ao Medibank foi detectado em 12 de outubro, quando detectaram atividade incomum na rede da empresa. O Medibank Group agiu : eles contrataram empresas de segurança cibernética e começaram a “isolar e remover o acesso a alguns sistemas voltados para o cliente para reduzir a probabilidade de danos aos sistemas ou perda de dados”.

Na segunda-feira (17 de outubro), a empresa disse que “conteve a ameaça de ransomware” e que seus sistemas não foram criptografados por ransomware. Na quarta-feira (19 de outubro), confirmou que os invasores entraram em contato com alegações de roubo de dados dos sistemas da empresa.

Na quinta-feira (20 de outubro), o Medibank compartilhou que os registros de amostra que os atacantes forneceram como evidência de sua alegação se mostraram válidos.

“Esses dados incluem nomes e sobrenomes, endereços, datas de nascimento, números do Medicare, números de apólices, números de telefone e alguns dados de sinistros. Esses dados de reivindicações incluem a localização de onde um cliente recebeu serviços médicos e códigos relacionados ao seu diagnóstico e procedimentos”, observaram .

“O criminoso alega ter roubado outras informações, incluindo dados relacionados à segurança do cartão de crédito, que ainda não foram verificados por nossas investigações.”

Embora a empresa tenha começado a entrar em contato com os clientes afetados, eles não disseram quantos foram afetados. “Esperamos que o número de clientes afetados cresça à medida que o incidente continua”, apontaram.

O Medibank tem quase 4 milhões de clientes, mas é possível que os dados de antigos clientes também tenham sido comprometidos.

A empresa disse que os invasores entraram comprometendo as credenciais do usuário, mas os detalhes ainda são confusos .

Próximas etapas para clientes afetados

De acordo com o The Sydney Morning Herald , os invasores estão ameaçando entrar em contato com 1.000 dos clientes mais proeminentes do Medibank com suas informações/diagnósticos pessoais, antes de vender a totalidade dos dados roubados a terceiros.

“Esse crime cibernético agora é objeto de uma investigação da Polícia Federal Australiana”, disse o CEO do Medibank, David Koczkar, e acrescentou que planeja compartilhar informações técnicas com colegas do setor para ajudá-los a “reforçar suas próprias defesas”.

O Medibank está recebendo ajuda na investigação de empresas privadas de segurança cibernética, bem como da Australian Signals Directorate (a agência de segurança cibernética do país) e do Australian Cyber ​​Security Center (ACSC).

Clare O’Neil, ministra australiana de Assuntos Internos e Ministra de Segurança Cibernética, observou que a coisa com que se preocupar aqui é a divulgação das informações de saúde dos clientes.

“O crime financeiro é uma coisa terrível, mas, em última análise, um cartão de crédito pode ser substituído. A ameaça que está sendo feita aqui para tornar as informações privadas e pessoais de saúde dos australianos disponibilizadas ao público é um ato de cachorro, e é por isso que as pessoas mais duras e inteligentes do governo australiano estão trabalhando diretamente com o Medibank para tentar garantir que este ato criminoso horrendo não se transforma no que poderia ser um dano irreparável para alguns cidadãos australianos”, disse ela durante uma entrevista coletiva na quinta-feira.

“O Medibank está discutindo com as partes interessadas do governo sobre o que mais podemos fazer para ajudar nossos clientes a proteger suas identidades e informações de saúde, e entraremos em contato com os clientes sobre essas etapas diretamente”, disse a empresa.

Enquanto isso, eles alertaram os clientes sobre possíveis tentativas de phishing alimentadas pelos dados roubados. O ACSC também forneceu conselhos aos clientes afetados, para minimizar as consequências de seus dados serem comprometidos.

FONTE: HELPNET SECURITY

POSTS RELACIONADOS