据外媒报道,近日,美国明尼苏达州Alomere Health医院被曝发生数据泄漏,该泄漏暴露了49351名患者的个人和医疗信息。据了解,事件发生的原因是由于该医院的两名员工的电子邮件帐户遭到入侵。
Alomere Health是位于美国明尼苏达州亚历山大市的一家普通医疗外科医院,曾获得医疗机构认证计划(HFAP)的认可,拥有III级创伤中心,并两次被汤森路透评为百佳医院之一。
据了解,该事件是在2019年11月6日被发现的,医院内部IT人员发现在2019年10月31日至11月1日期间,一个未经授权的第三方访问了医院员工的电子邮件帐户。但Alomere Health医院直到2020年1月3日才开始通知受影响的患者。
该医院对此解释称,由于无法在事发时及时确定是否有患者信息被包含在被入侵的电子邮件中,出于谨慎考虑,医院检查了帐户中的电子邮件和附件,以确定事件的影响范围。通过审查,最终确定了部分患者信息被包含在电子邮件帐户中,可能会受到影响后,才开始进行通知。
据悉,暴露的数据主要包括患者姓名、地址、出生日期、病历号、健康保险信息以及诊断和治疗详细信息。攻击者还访问了部分患者的社会安全号码和驾驶执照号码。
事后,该医院在一家外部法证公司的帮助下展开了调查。表示将会为受影响的患者提供免费的信用监控和身份保护服务。并表示,将采取其他安全措施以防止未来事故的发生,包括对内部工作人员的培训。
高风险用户可以采取一些必要的安全措施,以防止帐户遭到破坏,包括保持其应用程序和软件的最新状态并启用两步验证。
一、最好不要在常用电脑上下载或点击网络广告的链接。常用电脑一般都保存着自己的重要信息,如常用的聊天软件账号,常用的购物平台账号。这些信息在下载进入到一些存在病毒的网站时很容易被泄露出去,造成一定的财务风险。
二、在面对一些需要个人信息注册的网站或需要填写个人信息的网络问卷调查时最好先确认该网站是否存在安全问题。网址栏非HTTPS开头的网站建议不要随便点击或输入个人信息。一些浏览器会提醒你进入到的网站可能存在风险,而这些网站绝大多数都会对你的个人信息造成一定的影响。
三、在处理不需要的智能物品时确保将其格式化。手机,电脑是存储我们个人信息最多的物品,在放弃使用时一定要确保信息删除完毕,再好的方法就是直接格式化清空其中的数据。手机号码在更换时,确保旧号码进行注销处理,手机号码使我们登陆管理网络平台是最常用的方式,很有可能出现被人获取的情况,造成我们的财产损失。
无论是现在或者未来,也未必有百份百安全的方法抵御网络攻击。作为中小企须定期做网络安全培训,普通用户亦要有安全意识,平时多加小心,不要随便提供自己私人资料,也不要胡乱开启任何链接,或者下载任何不明来历的软件。先有意识自保,才能保证系统整体正常运作、减少被黑客入侵机会。
声明:本网站发布的图片均以转载为主,如果涉及侵权请尽快告知,我们将会在第一时间删除。本站原创内容未经允许不得转载,或转载时需注明出处:GDCA数安时代