美國官員日前透露,今年7月時曾有名黑客入侵了醫保注冊網站HealthCare.gov,并上傳了惡意軟件。聯邦官員表示,調查人員未發現有消費者個人信息遭竊。該黑客似乎只進入了一個用來為HealthCare.gov網站測試代碼的服務器。美國衛生與公眾服務部在上周發現了此次攻擊。
該部的一位官員表示,此次攻擊似乎是對該網站進行的首次成功入侵。從去年的平價醫療法案實施開始,數百萬美國人開始在該網站上購買保險。黑客成功入侵的難易程度,以及可能造成多大程度的危害,引發了聯邦官員的擔憂。
調查人員發現,政府網站與私人網站服務器都在該黑客的掃描范圍內。這意味著,這名黑客并不是針對醫保網站發起的攻擊。
華盛頓的官員們表示,他們擔心入侵者是利用一處簡單的安全漏洞獲得了對醫保網站網絡的訪問權限。衛生與公眾服務部表示,被訪問的服務器的安全設置非常低,這是因為這臺服務器根本沒打算聯網。它的密碼還是默認形式,很容易破解。
該部門在8月25日進行的日常循例安全掃描中發現了這次入侵。日志數據顯示,測試服務器被外部網絡訪問了,這本不應該發生。
官員們表示,白宮與國會已知悉此事。國土安全局、聯邦調查局與國安局都在協助調查。FBI發現了數個與此次攻擊相關的IP地址——有些位于海外,但并不認為此次攻擊有國家背景。