黑客声称明星健康保险的CISO出售了客户数据

科技   2024-10-11 17:30   北京  
点击上方“蓝色字体”,选择 “设为星标

关键讯息,D1时间送达!



明星健康保险的数据泄露事件迎来惊人转折,黑客声称公司的首席信息安全官Amarjeet Khanuja以15万美元的价格出售了7.24TB的客户敏感数据,并暗示公司高层要求更多金钱以换取持续的后门访问权。此次泄露暴露了包括全名、手机号码、病史等在内的高度个人化信息,引发了对公司数据安全管理和道德规范的严重质疑。保险公司回应称正在配合独立调查,但管理层涉嫌参与的指控可能会进一步加剧外界对其数据治理漏洞的担忧。


根据黑客的说法,明星健康保险的首席信息安全官(CISO)以15万美元的价格出售了7.24TB的数据,而该黑客称公司的高级管理层也参与了此次数据泄露事件。

正当事态似乎逐渐平息之际,明星健康保险的数据泄露事件出现了戏剧性且令人震惊的转折。根据此次泄露事件的黑客声称,明星健康保险的首席信息安全官Amarjeet Khanuja涉嫌以15万美元出售了敏感的客户数据。

自称为xenZen的黑客进一步指控称,Khanuja随后试图修改交易条款,暗示公司高级管理层要求更多的钱以换取持续的后门访问。

“明星健康保险管理层的首席信息安全官Amarjeet(代号mc6)将所有这些数据卖给了我,然后试图更改交易条款,称公司的高级管理层需要更多的钱来获取后门访问权。”黑客在他的网站上写道,“此次泄露事件由明星健康保险发起,他们直接将这些数据卖给了我。”

发给Khanuja的一条短信查询没有得到回复。

此次泄露事件暴露了超过7.24TB的敏感客户信息,包括高度个人化的信息,如全名、PAN号和手机号码、电子邮件地址、出生日期、居住地址、既往病史、保单号码、受益人信息,甚至被保险人的身高和体重等。

黑客的揭露在社交媒体上迅速传播开来,一位名为Deedy Das的用户发布了一段据称是Khanuja与黑客之间的邮件往来,帖子显示,作为首席信息安全官的Khanuja牵头了明星健康保险客户数据的出售,将这批私密信息交给了黑客。据报道,这批数据卖出了15万美元的价格。

更令人震惊的是,黑客声称,在交易完成后,Khanuja试图修改协议,表示明星健康保险的高级管理层希望通过持续提供公司系统的后门访问来获取更多金钱。

如果这些指控属实,这将表明公司内部的安全协议和道德标准遭到了严重破坏,并将为这家保险公司带来严峻的法律和声誉后果。

“我们承认我们成为了一次有针对性的恶意网络攻击的受害者,导致某些数据被未经授权且非法访问。” 明星健康保险在一份声明中表示,“我们明确声明,我们的运营未受影响,所有服务继续不间断运行。”

然而,关于明星健康保险内部高层涉案的最新揭露,给该公司的安全措施和道德规范带来了严重的质疑。如果属实,这表明公司内部的数据治理存在深层次的漏洞。

“我们还要明确指出,我们的首席信息安全官在调查中给予了充分的配合,截至目前,我们尚未发现他有任何不当行为的证据。我们请求尊重他的隐私,因为我们知道威胁行为者正在试图制造恐慌。我们还要强调,任何未经授权获取、持有或传播客户数据的行为都是非法的。” 明星健康保险说道。

余波和调查

此次数据泄露最早是在2024年8月曝光,当时Telegram上的聊天机器人开始向用户提供被泄露的数据。

当时,明星健康保险在声明中声称,敏感客户数据“并未遭到广泛泄露”,但在这些新指控的背景下,这一立场显得越来越站不住脚。

周四,这家保险公司表示,目前正在进行由独立网络安全专家主导的彻底而严格的法证调查。

“我们在每个调查阶段都与政府和监管机构紧密合作。”声明补充道。

此前,该公司已向泰米尔纳德邦的网络犯罪部门以及国家网络安全机构CERT-In报告了此次数据泄露事件。管理层涉嫌参与此次安全事件的指控无疑会为正在进行的调查蒙上阴影,并可能导致监管机构和执法机构的更加严密的审查。

此次数据泄露事件已经引发了对公司数据安全基础设施的重大担忧,以及其保护敏感医疗和个人信息的能力。这些新指控将进一步聚焦明星健康保险如何审查内部员工,并控制对关键客户数据的访问权限

版权声明:本文为企业网D1Net编译,转载需在文章开头注明出处为:企业网D1Net,如果不注明出处,企业网D1Net将保留追究其法律责任的权利。


(来源:企业网D1Net)





关于企业网D1net(www.d1net.com)




国内主流的to B IT门户,同时在运营国内最大的甲方CIO专家库和智力输出及社交平台-信众智(www.cioall.com)。旗下运营19个IT行业公众号(微信搜索D1net即可关注)



如果您在企业IT、网络、通信行业的某一领域工作,并希望分享观点,欢迎给企业网D1Net投稿。封面图片来源于摄图网

投稿邮箱:

editor@d1net.com

合作电话:

010-58221588(北京公司)

021-51701588(上海公司) 

合作邮箱:

Sales@d1net.com


企业网D1net旗下信众智是CIO(首席信息官)的专家库和智力输出及资源分享平台,有五万多CIO专家,也是目前最大的CIO社交平台。


信众智对接CIO为CIO服务,提供数字化升级转型方面的咨询、培训、需求对接等落地实战的服务。也是国内最早的toB共享经济平台。同时提供猎头,选型点评,IT部门业绩宣传等服务。

扫描 二维码 可以查看更多详情

信息安全D1net
企业网D1Net-国内精准专业的企业IT媒体。涵盖:云计算;智慧城市;数据中心;大数据;物联网;BYOD;企业移动应用;服务器;存储;虚拟化;安全;企业应用软件;UC协作;视频会议;视频监控;呼叫中心;运营商企业业务;IT咨询;渠道等。
 最新文章