Diagnosis pelanggaran data perusahaan asuransi kesehatan Medibank terus memburuk



Pelanggaran data perusahaan asuransi kesehatan Australia Medibank hari ini terungkap bahkan lebih buruk dari yang diperkirakan sebelumnya, dengan pengajuan peraturan yang menyatakan bahwa info yang menggambarkan keempat juta pelanggan telah diakses.



Medibank pertama kali mengaku melakukan serangan pada 13 Oktober. Pada saat itu dikatakan telah menghapus sistem yang menjalankan dua sub-merek sebagai tindakan pencegahan, tetapi tidak ada data pelanggan yang diakses baik di merek tersebut atau Medibank itu sendiri.


 

Penilaian itu optimistis.



Pekan lalu perusahaan mengungkapkan bahwa penilaian itu salah dan pihak-pihak yang tidak dikenal telah menghubunginya untuk bernegosiasi tentang bagaimana mencegah rilis data. Seratus catatan diungkapkan oleh pencuri data - beberapa termasuk informasi tentang perawatan medis yang telah dialami pelanggan - dan penimbunan itu diverifikasi berasal dari perusahaan asuransi.


Pada tanggal 25 Oktober perusahaan asuransi mengungkapkan [PDF] bahwa data di semua mereknya telah diakses.



Dan hari ini tiba yang besar: berita [PDF] bahwa "data pribadi dan sejumlah besar data klaim kesehatan" diakses di ketiga merek.



Itu berarti rincian layanan medis yang digunakan oleh pemegang polis terungkap, di samping data pribadi mereka yang lain.



Medibank masih tidak tahu berapa banyak data pelanggan yang dicuri, tetapi memperingatkan "sekarang kemungkinan penjahat telah mencuri data klaim pribadi dan kesehatan lebih lanjut" di luar 1.000 catatan aneh yang telah bocor perp sebagai bagian dari upayanya untuk mengekstraksi pembayaran dari Medibank.


Pembaruan perusahaan asuransi pada hari Rabu juga mengungkapkan bahwa mereka tidak memiliki asuransi dunia maya dan mengharapkan insiden tersebut akan menciptakan biaya antara AU$25 juta dan AU$35 juta ($16 juta hingga $22.4 juta) di paruh berikutnya.


FTC menampar CEO Drizly setelah 2.4 juta catatan pengguna dicuri dari aplikasi minuman keras 'ceroboh' biz


Ups, pelacak web mungkin telah membocorkan 3 juta info pasien


Biaya pelanggaran keamanan asuransi kesehatan? Pengawas NY mengatakan itu $ 4.5 juta


Simpan nomor kartu kredit dalam log debug, kehilangan jutaan akun. Biaya? $1.9 juta


Denda besar dan ketidaksenangan peraturan juga menunggu perusahaan.



Telah disarankan secara kredibel bahwa kredensial staf digunakan untuk mengakses sistem perusahaan asuransi. Mungkin penyerang creds yang diakses adalah milik pengguna super, tetapi Medibank belum menjelaskan bagaimana akses ke akun pengguna menyebabkan eksfiltrasi data pelanggan.


Insiden ini sedang berlangsung, dengan pihak berwenang Australia menyelidiki, politisi yang berkoalisi, dan pelanggan Medibank mungkin sangat tertarik bagi perusahaan asuransi untuk menyelesaikan penyelidikannya tentang data apa yang diakses dan / atau hilang, dan untuk memanfaatkan layanan yang dijanjikan untuk mencegah penipuan identitas dan menutupi biaya penggantian dokumen ID.


Sementara itu korban pelanggaran data profil tinggi Australia lainnya baru-baru ini - perusahaan telekomunikasi milik Singapura Optus - telah menerbitkan surat kepada pelanggan [PDF] yang pada dasarnya membebaskan diri dari kesalahan dan mengatakan pihaknya menangani insiden tersebut dengan cara yang patut dicontoh. Jadi itu menyelesaikan itu, kemudian.


"Kami berkomitmen untuk belajar, melakukan yang lebih baik di masa depan, dan berbagi pelajaran sehingga semua perusahaan dan semua warga Australia dapat memperoleh manfaat dari pengalaman buruk kami," tulis surat itu. ®.


No comments:

Post a Comment

Informations From: Dgblogsp

Busur dan Anak Panah

Busur dan Anak Panah Saat Talha berjalan menuju gudang tua, yang terletak di bagian belakang rumahnya, Waleed mengikutinya. Waleed adalah y...