社保:2000万投保人数据受到威胁

据 Economies Matin 独家消息,保险巨头 Malakoff Médéric 的子公司刚刚遭受重大网络攻击。目标公司 Viamedis 主要负责相互保险公司的第三方支付。近 2000 万投保人的个人数据将受到泄露。

学分:123RF

Coronalab 最近发现的安全漏洞欧洲抗新冠病毒检测的主要供应商之一、健康领域的另一个主要参与者刚刚成为重大网络攻击的目标。根据 Economie Matin 同事的独家信息,保险巨头 Malakoff Médéric 子公司的服务器遭到黑客攻击。

更准确地说,目标不是别人,而是维亚梅迪斯,该公司负责第三方支付管理Malakoff Médéric 的共同客户。该公司总共负责 84 项补充健康保险的第三方支付,相当于近2000万人参加社会保险。在一份新闻稿和一封发送给客户的电子邮件中,该公司回归了事实。

另请阅读:260亿条个人数据被黑客入​​侵,这是史上最大规模的泄露

特别是,它提醒客户注意可能泄露个人数据,例如婚姻状况、出生日期、保险公司名称、合同保证等他们的社会安全号码。幸运的是,黑客无法恢复健康数据、医疗信息,甚至投保人的银行详细信息。然而,这种泄露仍然很严重,因为与其他被盗数据相关的社会安全号码可以被黑客用来访问各种公共服务(特别是 Ameli.fr)并滥用某些系统,例如 France Connect。

也没有什么可以阻止攻击者使用带有保险/互助保险公司颜色的虚假电子邮件来攻击保单持有人。借助 Viamedis 攻击期间恢复的信息,黑客可以轻松地让用户相信电子邮件的合法性,并鼓励他们点击恶意链接。

在撰写本文时,我们尝试访问 Viamedis 网站,但没有成功。本身并没有什么令人惊讶的,因为该公司选择立即断开服务器连接一旦发现入侵。 “受益人将能够继续使用他们的 Vitale 卡和第三方支付卡,与平台的暂时断开只会对某些医疗专业人员产生影响,特别是配镜师和助听器专家。Viamedia 在新闻稿中解释道。

在发给客户的电子邮件的其余部分中,Malakoff Médéric 子公司声称向检察官提出申诉。 “已向主管当局(CNIL、ANSSI)发出通知和声明”,她补充道。

来源 :经济早间