
© Dado Ruvic, Reuters
Хакерът е публикувал оферта в онлайн магазин в "тъмния интернет", чрез която продава личните данни, информация от медицинските им картони и данни за застраховките на 655 хил. души, предимно от САЩ, съобщава онлайн изданието The Daily Dot.
Информацията е разделена на няколко бази данни. Те са публикувани в онлайн магазина TheRealDeal от хакера TheDarkOverlord. Първата база с лични медицински данни струва 100 хил. долара и съдържа информация за 48 хил. пациенти от Фармингтън, Мисури. Освен това има и данни за имена, адреси, имейл, пол, дата на раждане, семейно положение и др.
Изданието посочва, че е получило част от данните като доказателство от хакера. То е направило проверка на информацията, като някои от данните са били неактуални.
Втората база данни съдържа информацията на 210 хил. пациенти от централната и западната част на САЩ. За тях хакерът е споделил, че се е сдобил заради много неправилно конфигурирана мрежа, която на всичко отгоре е съхранявала потребителски имена и пароли в леснодостъпен текстов файл. Тази база данни струва 200 хил. долара.
Третата база данни е най-подробна. Тя съдържа данните на 397 хил. пациенти от Атланта. В нея се съдържа информация за основна и допълнителна здравна застраховка, номера на полици, лични данни, адреси и др. Цената й е 400 хил. долара, като отново мрежата, в която са били, е с много ниска защита и също съхранява потребителски имена и пароли в текстов файл.
"Открих множество уязвимости за отдалечен достъп до сървърите. Беше като да откраднеш бонбон от бебе", коментира хакерът. Той твърди, че планира да продаде само по едно копие от всяка база данни и допълва, че информацията в тях не е била използвана от никого досега.
Хакерът коментира пред изданието, че преди да се реши да продава базите данни, той се е опитал да поиска откупи от собствениците на мрежите, от които е взел базите данни. Той не дава подробности колко пари е поискал, но уточнява, че са под 1 млн. долара, като специално за първата база данни е поискал 250 биткойна, или около 160 хил. долара, като е дал срок до 8 юли т.г.
"Ако платят, данните на пациентите няма да бъдат публикувани. Ще изтрия всичко веднага след като получа парите и ще им дам анализ на слабостите в мрежите им", коментира хакерът. Той казва, че сам е открил различни методи за преодоляване на киберзащити, но не ги публикува и споделя с други.
0b64a7
Рейтинг: Веселотъмния интернет ...браво Дневник. да чета ли нататък?
Роси
Рейтинг: 8247 НеутралноИзнудвач.Кой знае, дали като получи парите, ще направи това, което обещава или ще продължи да изнудва.
etty1
Рейтинг: 2413 НеутралноМародерство е това и трябва да се наказва сурово!
“The greatest enemy of knowledge is not ignorance, it is the illusion of knowledge.” ― Daniel J. Boorstindanid
Рейтинг: 563 НеутралноТолкова за защитите.