作為美國知名的大型醫(yī)保企業(yè),擁有超過8000萬名客戶的Anthem,在改名前曾經(jīng)叫做WellPoint。不幸的是,由于其IT技術(shù)設(shè)施的安全性過于薄弱,導(dǎo)致其8000萬名客戶的詳細信息被泄露——包括姓名、地址、就業(yè)信息、以及社保號碼等。在新創(chuàng)建的AnthemFacts.com網(wǎng)站上,公司CEO發(fā)表了一份備忘錄,稱Anthem本身也是“非常復(fù)雜的外部網(wǎng)絡(luò)攻擊”的受害者。
Anthem CEO Joseph R. Swedish還概述了具體有哪些信息已被攻擊者所染,但是明確表示“無證據(jù)表明客戶的信用卡和醫(yī)療記錄(如聲明和測試結(jié)果)被泄露”。
Anthem在備忘錄中還提到,在該公司發(fā)現(xiàn)系統(tǒng)被攻擊之后,馬上就與美國聯(lián)邦調(diào)查局取得了聯(lián)系、并且著手對之進行補救——“救火隊員”同為索尼影業(yè)所邀請的Mandiant(火眼/FireEye旗下的安全部門)。
最后,Anthem在備忘錄中還提到,該公司會單獨聯(lián)系每個現(xiàn)任和前任雇員,以發(fā)掘本次泄露的幕后細節(jié),并且知情人士可以撥打1-877-263-7995這個熱線電話進行反饋。
當(dāng)然,最令我們好奇的是,AnthemFacts.com這個域名,早在去年12月中旬的時候就已經(jīng)被注冊了(我們不得不懷疑本次攻擊發(fā)生的時間與索尼PSN網(wǎng)絡(luò)遭受的為同一時期)。