黑客声称窃取了 43.3 万医疗从业者的详细信息
HackerNews 编译,转载请注明出处: 攻击者声称泄露的详细信息包括从医疗从业者的姓名到家庭住址的一切信息。Cybernews研究团队认为,这些数据可能源自第三方服务提供商的漏洞。 该帖子被发布在一个流行的数据泄露论坛上,此类论坛常被用来分享被盗数据。攻击者并未明确说明数据的具体来源,但他们声称数据包含了43.3万名美国医疗从业者的信息。 Cybernews研究团队查看了攻击者提供的数据样本,并得出结论认为,其中的信息混合了个人和工作账户。包含的数据类型表明,这些信息可能是从多次数据泄露中整理而来,或是某个被黑的特定第三方服务提供商泄露的。 (攻击者在数据泄露论坛上发布的帖子图片,由Cybernews提供。) “其中一些电子邮件此前并未出现在数据泄露事件中,这进一步增加了以下可能性:数据可能来自不同来源,或者此次漏洞尚未公开。”我们的团队解释道。 据称,该数据库包含了大量关于医生、外科医生和医疗保健专业人员的个人敏感信息,包括: 全名 电话号码 职称 专业领域 医院信息 电子邮件 地址 其他数据 团队注意到,该帖子的作者此前曾发布过按地点、行业和泄露细节数量分类的类似数据库。“换句话说,该帖文的作者可能是从许多不同来源收集数据,并且对其来源秘而不宣。”团队解释道。 与此同时,恶意行为者可以通过多种邪恶途径利用这些泄露的详细信息。最明显的是身份盗窃,即攻击者冒充个人建立欺诈账户。 然而,由于泄露的数据揭示了特定人群的信息,网络犯罪分子更可能利用这些信息进行定向钓鱼攻击。在这种情况下,攻击者会精心制作信息,其中包含能吸引(例如)医疗从业者的内容。 “其中一些电子邮件此前并未出现在数据泄露事件中,这进一步增加了数据可能来自不同来源,或者此次漏洞尚未公开的可能性。” Cybernews研究团队解释道。 攻击者的主要目标是让受害者透露更多个人信息,或诱骗他们下载恶意软件。医疗数据是网络犯罪地下市场中最有价值的战利品之一,因为它通常能使网络犯罪分子提交欺诈性医疗索赔,从而用于非法购买处方药。 此外,攻击者会以医护人员为目标投放恶意软件,因为这可能促成针对医疗保健提供商的勒索软件攻击。勒索软件团伙专注于攻击医院,因为此类组织无法允许系统宕机,并且在攻击者看来,它们更有可能支付赎金。 消息来源:cybernews; 本文由 HackerNews.cc 翻译整理,封面来源于网络; 转载请注明“转自 HackerNews.cc”并附上原文