近日据外媒报道,一名网络犯罪分子正在黑客论坛上出售美国境内141万名医生的个人信息和联系方式。这对于大流行期间忙于挽救生命的医生和医护人员而言,信息泄露有可能为他们的抗疫工作带来巨大困扰。
从Hackread.com获悉,被泄露的数据是于2020年4月11日从在线服务网站qa.findadoctor.com被盗,该网站位于新泽西州爱迪生市,由Millennium Technology Solutions拥有。据悉该服务网站使人们可以搜索医疗保健专业人员,进行即时沟通并在线咨询医生获取医疗意见,该网站允许医生和患者使用自己的电子邮件地址进行实名注册。
事件发生后该平台表示,目前可以确认患者的照片或病历不在被盗数据之列。但是,被盗数据中的内容对医生是非常有威胁的。因为,出售的记录包括医生的详细信息,例如全名、性别、所在医院名称、工作职位、邮寄地址、电话号码和医疗许可证号等信息。
值得庆幸的是这组数据不包含医生的电子邮件地址,这意味着医生可以暂时避免网络钓鱼和恶意软件诈骗,但是基于泄露的记录,黑客想要通过其他途径获取他们的电子邮件地址将是比较容易的。
此外,网络罪犯分子可以使用医护人员可用电话号码进行网络钓鱼攻击,通过发送带有网络钓鱼链接的文本短信消息来窃取财务数据或将受害者重定向到丢弃恶意软件网站的恶意技术,总而言之,得到这些隐私数据后网络罪犯的攻击方法将是无限的。(文章来源E安全 原文地址 https://www.easyaq.com)