中國COVID-19檢測機構(gòu)被黑客入侵:在暗網(wǎng)上被出售專利源代碼
Cyble的IT安全研究人員確認(rèn)了因疫情、銷量遍布全球中國檢測COVID-19機構(gòu)——Huiying Medical被黑客入侵。黑客們聲稱已經(jīng)竊取了大量數(shù)據(jù),這些數(shù)據(jù)目前正在暗網(wǎng)上出售。
慧影醫(yī)療最近因使用CT掃描結(jié)合人工智能檢測COVID-19或冠狀病毒而上了頭條新聞,該公司在華為營銷渠道和英特爾技術(shù)的支持下每月提供5萬美元的解決方案。
下圖是正在網(wǎng)上銷售的系統(tǒng)界面:
這張照片被黑客發(fā)布,并由Cyble分享給了Hackread.com網(wǎng)站
它發(fā)現(xiàn)了50萬個在暗網(wǎng)上出售的Zoom賬戶。至于慧英的入侵,根據(jù)Cyble的博客文章,黑客聲稱已經(jīng)擁有了以下數(shù)據(jù):
- 用戶-1.5 MB
- 技術(shù)+源代碼— 1GB
- Covid-19實驗信息的知識— 150 MB
現(xiàn)在可以在暗網(wǎng)上以4個比特幣的價格出售,目前大約相當(dāng)于30,800美元。
中國COVID-19檢測公司被黑;在黑暗網(wǎng)絡(luò)上出售的源代碼
銷售數(shù)據(jù)的公司服務(wù)和市場。(圖片:Cyble)
該數(shù)據(jù)的價值可以從該公司自己的營銷聲明中得到最好的判斷。該聲明稱,“人工智能算法是根據(jù)4000多個確診的新冠肺炎CT研究進行數(shù)據(jù)建模得出的”,準(zhǔn)確率達96%,已在中國20家醫(yī)院和全球10個國家部署。用戶數(shù)據(jù)共享的一個例子包括:
用戶名、姓名、手機號碼、性別、密碼、職業(yè)、職稱、省份、城市、創(chuàng)建者Id、創(chuàng)建者姓名、操作員姓名、操作員Id等數(shù)據(jù)。
總而言之,違約的影響體現(xiàn)在兩個方面。首先,該公司客戶的隱私受到侵犯,他們的個人信息正在被出售。
其次,訪問該公司源代碼和其他技術(shù)細(xì)節(jié)的人可以繞過公司的專有信息,建立一個類似的系統(tǒng),這可能會在未來對該公司造成切實的經(jīng)濟損失。
然而,我們目前還不清楚襲擊的技術(shù)細(xì)節(jié),因此無法對可能采取的預(yù)防措施發(fā)表評論。