去年,美國(guó)乃至全世界的一些大型零售商頻繁遭到網(wǎng)絡(luò)黑客攻擊,海量信用卡賬號(hào)被盜,輿論高度關(guān)注。而據(jù)IBM公司近日稱,2015年美國(guó)網(wǎng)絡(luò)黑客攻擊的目標(biāo),出現(xiàn)了明顯的切換:從傳統(tǒng)零售企業(yè)轉(zhuǎn)向了醫(yī)療保健行業(yè),個(gè)人病歷和醫(yī)保資料成為主要盜竊目標(biāo)。
美國(guó)財(cái)經(jīng)新聞網(wǎng)站CNBC報(bào)道指出,對(duì)于正在進(jìn)行圣誕季度購(gòu)物的消費(fèi)者而言,今年可以可以略微感到放心。根據(jù)IBM公司的一份網(wǎng)絡(luò)安全報(bào)告,美國(guó)零售行業(yè)今年因?yàn)榫W(wǎng)絡(luò)攻擊而丟失的用戶數(shù)據(jù)減少了92%。
不過,醫(yī)療病歷成為新的攻擊對(duì)象。網(wǎng)絡(luò)黑客一共盜取了將近一億個(gè)病歷數(shù)據(jù),相當(dāng)于每三個(gè)美國(guó)人就有一個(gè)人的數(shù)據(jù)被盜。
據(jù)統(tǒng)計(jì),美國(guó)零售行業(yè)今年被盜取的用戶數(shù)據(jù)為570萬個(gè),而個(gè)人病歷被盜數(shù)據(jù)則從2014年的780萬個(gè)增加到了9960萬個(gè)。其中在2015年前十月份,在網(wǎng)絡(luò)攻擊被盜數(shù)據(jù)規(guī)模上,醫(yī)療保健行業(yè)甚至超過了IT服務(wù)行業(yè)。
被攻擊的機(jī)構(gòu)中包括了Anthem。該機(jī)構(gòu)二月份宣布,系統(tǒng)遭到黑客攻擊,導(dǎo)致8000萬條病歷數(shù)據(jù)丟失。
IBM安全部門的副總裁巴羅(Caleb Barlow)對(duì)媒體表示,網(wǎng)絡(luò)攻擊目標(biāo)從信用卡賬戶信息切換到了病歷數(shù)據(jù),這很令人擔(dān)憂,因?yàn)閭€(gè)人病歷等數(shù)據(jù)是無法后續(xù)進(jìn)行修改的。
巴羅表示,對(duì)于普通民眾很難要求醫(yī)療機(jī)構(gòu)重新建立一個(gè)病歷檔案,這些被盜的數(shù)據(jù)也會(huì)被不良之徒用于各種用途,比如申請(qǐng)信貸、進(jìn)行虛假的醫(yī)療保險(xiǎn)索賠等。
巴羅表示,在黑市上個(gè)人病歷數(shù)據(jù)的交易價(jià)格也更高。醫(yī)療機(jī)構(gòu)保護(hù)病歷數(shù)據(jù)唯一的手段就是進(jìn)行加密。
雖然零售行業(yè)的攻擊數(shù)量減少,但這并不意味著所有的消費(fèi)者都可以高枕無憂。IBM的報(bào)告顯示,一些大型的零售企業(yè)對(duì)于網(wǎng)絡(luò)黑客攻擊有了更好的防御能力,因此黑客將一些小型零售企業(yè)作為了攻擊對(duì)象,這些企業(yè)在安全領(lǐng)域并未投入足夠的資源。