黑客索1,000万美元不果 澳大利亚医保巨头客户资料遭泄露

撰文: 洪怡霖
出版:更新:

澳大利亚个人医保基金公司(Medibank)近千万客户电子档案遭黑客盗取并被要求用970万美元的赎金换取不公开。因未勒索成功,黑客11月10日继续把第2批文件上传到暗网论坛。

个人医保基金公司10月27日已发布声明称其遭遇网络犯罪事件。公司证实,遭黑客盗取的新、旧客户数据高达970万份,当中包括总理阿尔巴尼斯(Anthony Albanese),还有180万国际客户。

根据英国《卫报》,黑客最初索取1,000万美元,然后称:“我们可以打折,1美元等于1名客户”。

图为澳大利亚个人医保基金公司行政总裁科奇卡。(Twitter@medibank)

澳大利亚个人医保基金公司行政总裁科奇卡(David Koczkar)11月8日及10日分别向受影响顾客致歉。

科奇卡7日称,公司不会支付赎金,支付赎金可能导致客户或其他企业成为目标。

个人医保基金公司表示不会支付赎金后,俄罗斯勒索软件“邪恶”(REvil)9日开始在泄露Medibank的客户资料,包括客户姓名、地址、出生日期、电话和护照号码等个人资讯及医疗索赔讯息,其中某些文件包括与堕胎、吸毒、酗酒和爱滋病等有关。