自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

暗網(wǎng)上正在出售COVID-19患者數(shù)據(jù)

安全
值得一提的是,目前已經(jīng)有幾個暗網(wǎng)市場在出售泄露的數(shù)據(jù),可通過不良犯罪分子創(chuàng)建的 Telegram 頻道進一步購買。

Security Affairs 網(wǎng)站披露,研究人員發(fā)現(xiàn)了從泰國醫(yī)學科學部泄漏的患者個人身份信息(PII),其中包含部分 COVID-19患者的數(shù)據(jù)信息。

1661830667_630d860b16619fa96c47b.jpg!small?1661830665935

首次發(fā)現(xiàn)泄露泰國患者 PII 的是網(wǎng)絡安全公司 Resecurity,隨后與泰國 CERT共享這一事件。(Resecurity 公司主要為大型企業(yè)提供網(wǎng)絡安全保護服務)

值得一提的是,目前已經(jīng)有幾個暗網(wǎng)市場在出售泄露的數(shù)據(jù),可通過不良犯罪分子創(chuàng)建的 Telegram 頻道進一步購買。

1661830679_630d86178c6ddc9a788a9.jpg!small?1661830678537

根據(jù)對獲得樣本進行詳細分析可以發(fā)現(xiàn),攻擊者能夠在未經(jīng)授權(quán)的情況下,訪問政府門戶網(wǎng)站,使其能夠非法管理用戶信息和相關(guān)記錄。

從 Resecurity 發(fā)布的帖子來看,由于用于在線調(diào)查的 WEB-app 授權(quán)模塊中存在主動 SQL 注入漏洞,使得攻擊者能夠竊取用戶個人信息。據(jù)不完全統(tǒng)計,患者信息主要包括姓氏、名字、性別、年齡、聯(lián)系方式、醫(yī)療史和相關(guān)當?shù)蒯t(yī)療識別碼等。

漏洞爆出之前,攻擊者可能已經(jīng)訪問了至少 5151 份詳細記錄,潛在暴露的總數(shù)約為 15000 份。

泰國并不是唯一“受害者”

在泰國,大多數(shù)醫(yī)療服務都是以數(shù)字形式提供給其公民,這導致其成為網(wǎng)絡黑客組織和其他攻擊者收集信息的誘人目標。舉一個很簡單的例子,黑客在成功盜取公民個人信息后,可以使用被盜數(shù)據(jù)進一步盜取身份。

泰國并不是網(wǎng)絡犯罪分子竊取公民個人醫(yī)療數(shù)據(jù)唯一地區(qū),印度尼西亞和印度也發(fā)生了 COVID-19 患者記錄被盜事件。

Resecurity 已經(jīng)與相關(guān)部門和執(zhí)法部門分享了被曝光的泄漏數(shù)據(jù),以確保受影響的公民能夠在泰國現(xiàn)有的隱私法和數(shù)據(jù)保護條例范圍內(nèi)得到保護。

參考文章:https://securityaffairs.co/wordpress/134952/deep-web/covid-19-data-dark-web.html

責任編輯:趙寧寧 來源: FreeBuf.COM
相關(guān)推薦

2020-06-18 09:35:08

黑客COVID-19暗網(wǎng)

2021-08-24 10:49:11

數(shù)據(jù)泄露漏洞信息安全

2021-09-23 10:06:01

物聯(lián)網(wǎng)IOT

2021-01-06 09:41:24

COVID-19泄漏網(wǎng)絡安全

2021-08-30 16:41:04

暗網(wǎng)僵尸網(wǎng)絡網(wǎng)絡攻擊

2022-04-19 09:46:46

暗網(wǎng)數(shù)據(jù)泄露網(wǎng)絡安全

2021-03-18 13:28:28

COVID-19惡意軟件網(wǎng)絡攻擊

2022-11-01 14:49:49

2020-07-16 10:49:22

云計算疫情IT

2022-10-09 11:09:48

黑客數(shù)據(jù)泄露

2020-07-05 23:13:19

COVID-19CIO首席執(zhí)行官

2021-02-01 16:49:52

可穿戴設備COVID-19遠程監(jiān)控

2021-01-10 15:25:39

區(qū)塊鏈疫情區(qū)塊鏈技術(shù)

2023-10-11 07:14:28

2020-08-27 19:29:54

數(shù)據(jù)中心交換機

2021-04-15 11:19:44

物聯(lián)網(wǎng)智能環(huán)境IoT

2021-01-04 12:03:04

人工智能AI物聯(lián)網(wǎng)

2021-05-13 05:29:42

網(wǎng)絡犯罪英國COVID-19

2020-06-17 15:08:48

物聯(lián)網(wǎng)安全物聯(lián)網(wǎng)IOT

2020-04-28 08:20:28

COVID-19證書頒發(fā)機構(gòu)身份驗證
點贊
收藏

51CTO技術(shù)棧公眾號