Китайските хакери, които откраднаха лични данни на 4,5 млн.пациенти на американска верига болници, са извършили атаката, като са се възползвали от пробива в сигурността на интернет, наречен Heartbleed, съобщава Bloomberg.
Това е и първата атака срещу компания, при която е използван Heartbleed, посочва източник, който участва в разследването.
Community Health е втората най-голяма верига болници с нестопанска цел в САЩ. На 19-и август тя обяви, че китайски хакери са откраднали номерата на социалните осигуровки, имената и адресите на милиони пациенти. Компанията обаче не разкрива как точно се е случил пробивът.
Групата, която е заподозряна за кибератаката, е известна с кражбите на интелектуална собственост на фирми в областта на здравеопазването. Според специалистите по сигурността е необичайно такива крадци да се насочат към кражби на лични данни.
Пробивът Heartbleed, информация за който беше представена публично на 7-и април, е смятан за нещо значително, защото позволява на хакерите да крадат тайни ключове, използвани за криптирането на потребителски имена, пароли и други дигитални данни. Разкритието накара множество компании да започнат работа по подсилването на компютърните си мрежи.
„До този момент нямахме никакви реални доказателства за атака“, посочва Дейвид Кенеди, основател на компанията за консултации в сферата на сигурността TrustedSec, която първа обяви на уебсайта си, че Heartbleed е използван за удара срещу Community Health.
Китайските хакери са използвали Heartbleed, за да откраднат потребителски имена и пароли, както и за да получат достъп до един от частните комуникационни канали на компанията, твърди Кенеди.
Това може да е първият от множество случаи, свързани с Heartbleed. Разследващите обаче може да имат проблеми с определянето на това дали мотивът за нападението на Community Health е кражбата на данни, които биха могли да бъдат препродадени и да се предостави достъп до банкови сметки, или хакерите крадат от името на китайското правителство.
Говорителят на веригата болници Томи Галин отказва да коментира използването на Heartbleed за атаката.
„Медицинската или финансовата информация на нито един пациент не е била прехвърлена в резултат на тази намеса“, обяснява тя.


Рубио: България беше сред полезните за САЩ съюзници в НАТО по време на войната с Иран
Срещата с Тръмп даде на Си Дзинпин нещо, за което отдавна копнееше
Министър Ивкова: Онкологичният скрининг, като метод за вторична профилактика, е сред приоритетите ми
Ще поскъпнат ли самолетните билети в Европа заради кризата в Иран?
ЕС активно ще следи разпространението на хантавируса
Квантови сензори в Космоса ще са следващата революция в прогнозата за времето
В. Панев: Инфлацията може да се овладее с намаляване на паричното предлагане
Корейският фондов пазар е в плен на спекулативна мания
Лагард: Намираме се в повратен момент за реформирането на ЕС
Завръщането на Тръмп води до отлив на $3 млрд. китайски инвестиции във ВЕИ
Renault иска 10 години без нови правила за достъпните коли
Honda показа два нови хибридни модела
Мотоциклет с V8 двигател от Ferrari беше продаден за 500 000 долара
Китай изгражда най-големия зимен полигон за електромобили
Обслужване на AMG One с пробег 185 км излезе колкото нов SUV
Как да изградим увереност?
Джорджина Родригес показа пищни извивки в голяма модна кампания за бельо
Пентагонът внезапно отменя разполагането на войски в Европа