去年秋天,菲律賓發(fā)生一起勒索軟件攻擊,超過4200萬人的健康信息被泄露。然而,負責管理全民醫(yī)保系統(tǒng)的政府機構(gòu)未能通知受害者,該國議員們正對此進行猛烈抨擊。
本周一,菲律賓健康保險公司(PhilHealth)執(zhí)行副總裁Eli Dino Santos在眾議院撥款委員會聽證會上作證稱,該組織尚未按照法律要求,向每位受害者發(fā)送有關(guān)數(shù)據(jù)泄露的通知。
聽證會期間,一位律師表示,PhilHealth需要在事件發(fā)生后72小時內(nèi)通知受害者,并告知他們被盜的數(shù)據(jù)內(nèi)容、泄露發(fā)生的原因、每個人面臨的風險以及如何進行自我保護。
眾議員Stella Quimbo要求PhilHealth在周三前提供有關(guān)數(shù)據(jù)泄露通知工作的狀態(tài)報告,并要求PhilHealth在本周末前提出未來將如何通知受害者的計劃。
PhilHealth是一家國有實體,為全國1.14億公民提供國家健康保險計劃,該公司由菲律賓衛(wèi)生部部長擔任董事長。
勒索攻擊導致系統(tǒng)中斷數(shù)周
2023年9月,Medusa勒索軟件團伙攻擊了該組織,導致數(shù)周的系統(tǒng)中斷。
PhilHealth當時聲稱“沒有個人信息和醫(yī)療信息被竊取或泄露。”
但是,到了2023年10月,菲律賓政府確認在此次攻擊中有850萬老年人的信息被盜。
今年4月,菲律賓政府為受影響者創(chuàng)建了一個門戶網(wǎng)站,人們可以輸入一個12位的身份證號碼(相當于該國社會保障號碼),查詢他們是否受到事件影響。
該網(wǎng)站顯示,被勒索軟件團伙盜取的430GB數(shù)據(jù)中,含有42089693人的信息。
近年來,菲律賓面臨著一連串的由網(wǎng)絡(luò)犯罪分子和國家級黑客發(fā)動的攻擊。
菲律賓政府表示,在2月份擊退了多起外國發(fā)動網(wǎng)絡(luò)攻擊。美國網(wǎng)絡(luò)安全公司Resecurity報告稱,在2024年初,針對菲律賓的惡意網(wǎng)絡(luò)活動激增,漲幅近325%。與此同時,一家黑客組織被發(fā)現(xiàn)利用勒索軟件對菲律賓關(guān)鍵基礎(chǔ)設(shè)施發(fā)動“小規(guī)?!惫簟?/p>
參考資料:https://therecord.media/philippine-lawmakers-want-answers-data-breach
來源:安全內(nèi)參