個資外洩案例分享 - 美國 MCNA Dental 因勒贖攻擊外洩 890 萬病患資料
美國 MCNA Dental 因勒贖攻擊外洩 890 萬病患資料
一、摘要
美國政府資助牙機暨口腔醫療保險業務(Managed care of North America (MCNA) Dental),日前在官網發布資安通報,表示遭到勒索病毒攻擊,導致外洩890萬筆美國病患個資。
二、存在風險
美國政府資助牙機暨口腔醫療保險業務(Managed care of North America (MCNA) Dental),日前在官網發布資安通報,表示遭到勒索病毒攻擊,導致外洩890萬筆美國病患個資。該單位指出已獲悉其電腦系統於2023年2月到3月間遭到未經授權人士入侵,並在2023年2月26日獲取MCNA Detal內部網路的存取權限。
駭客在入侵期間,不當存取近900萬名病患的資料,其欄位包含:
- 病患全名;
- 住址;
- 出生年月日;
- 電話號碼;
- Email;
- 社會安全號碼(Social Security Number);
- 駕照號碼;
- 政府核發身分證件號碼;
- 醫療保險(方案資訊、保險公司、會員編號、醫療保健 ID 等);
- 牙齒保健資料(就診次數、牙醫師姓名、醫師姓名、就醫記錄、X 光片存檔、用藥記錄、診斷書資料等)。
建議措施:擁有大量機敏資訊的公私單位,務必加強資安防護能力,避免因各式資安攻擊造成資料外洩,造成大量受害者權益受損。
情資消息連結:https://www.twcert.org.tw/tw/cp-104-7154-ed86a-1.html