当前位置:首页 > 网站入侵 > 正文内容

沉重代价:Aetna 因低技术含量错误将要支付 1700 万美元和解金

访客56年前 (1970-01-01)网站入侵974

据外媒报道,现如今,当我们听到数据泄露时更先想到的会是黑客攻破数据库然后将私人信息公布到网上,或某家公司没有采取适合的安全措施进而导致其客户信息被放到网上。但并不是所有的数据泄露都跟黑客攻击或 IT 部门失职有关,有时候该类似事件还可能发生在低技术含量的包装中。

上周,美国保险公司 Aetna 同意为泄露了上千名 HIV 病人医疗信息支付 1700 万和解金。获悉,造成此次泄露的原因则是这家公司在向病人寄出的信件中使用了过大的透明窗口,见下图:

此次事故影响到了来自 23 个州的艾滋病病人。

一般情况下,这种信件是会留一块透明窗口用于显示收件人的地址,然而 Aetna 此番因窗口过大导致收件人的个人健康信息也被暴露在外。

去年 7 月 28 日,这家医疗保险公司向填写了 HIV 处方药表格的客户发出了 1.2 万封左右的信件,不过 Aetna 并没有使用内部邮件部门而是把送件服务外包给了第三方。

对此,宾夕法尼亚艾滋病法律项目和法律行动中立立即要求 Aetna 停发信件。与此同时,Aetna 则开始为那些已经受到影响的人提供帮助。即便如此,上面两家公司还是代表 11875 名受影响客户向宾夕法尼亚东部地区美国地 *** 院提起了集团诉讼。最终,Aetna 同意支付 17,161,200 美元的和解金。

不过最终是否和解成功则还有待法院作出最终裁决。

稿源:cnBeta;封面源自 *** ;

扫描二维码推送至手机访问。

版权声明:本文由黑客技术发布,如需转载请注明出处。

本文链接:https://w-123.com/34005.html

返回列表

没有更早的文章了...

下一篇:如何找回qq密码(手机号也停用了)

“沉重代价:Aetna 因低技术含量错误将要支付 1700 万美元和解金” 的相关文章

“Hack DHS”漏洞猎人在国土安全部系统中发现 122 个安全漏洞

据美国国土安全部(DHS)近日透露,加入“Hack DHS”漏洞赏金项目(bug bounty program)的赏金猎人已经在国土安全部的外部系统中发现了122个安全漏洞,其中27个被评估为严重漏洞。 据悉,国土安全部已向450多名经审查的安全研究人员和道德黑客发放了总计125,600美元的奖金...

研究人员通过人工智能利用推特预测粮食短缺问题

宾夕法尼亚州立大学和卡塔尔哈马德-本-哈利法大学的研究人员表示,推特上的推文所表达的情绪和情感可以被实时用来评估大流行病、战争或自然灾害供应链中断可能导致的粮食短缺。 他们发现,在COVID-19大流行的早期,在美国某些州,表达愤怒、厌恶或恐惧的与食品安全有关的推文与实际的食品不足密切相关。研究人员...

荷兰白帽黑客轻松攻破电网控制系统 捧走其第四座 Pwn2Own 奖杯

在本周于佛罗里达州迈阿密举办的 Pwn2Own 2022 大会上,两名来自荷兰的白帽黑客获得了第四次胜利。作为这场年度黑客大会的大赢家,Dean Keuper 和 Thijs Alkemade 获得了 90000 美元奖励、且捧走了冠军奖杯。此前这对搭档曾于 2012、2018 和 2021 年创下...

苹果、Meta 被曝向伪装成执法官员的黑客提供用户数据

据知情人士透露,苹果和Meta在2021年年中回应了伪造的“紧急数据请求”,向黑客提供了用户的基本信息,如客户的地址、电话号码和IP地址。伪造的“紧急数据请求”是由多个国家/地区的执法人员的被黑电子邮件域发送的,并且经过精心设计,带有真实或虚构执法人员的伪造签名,看起来合法。 据彭博社报道,一个名...

未打补丁的 Exchange 服务器遭 Hive 勒索攻击 逾期就公开数据

虽然在 2021 年微软就已针对 Hive 勒索软件发布 Exchange 服务器的安全补丁,并敦促企业及时进行部署,但是依然有一些组织并没有及时跟进。消息称这些尚未跟进的组织近日再次遭受了 Hive 勒索软件的攻击,被黑客获得了系统权限。 在攻击获得系统权限之后,该勒索软件就会通过 PowerSh...

英国监管机构要求运营商关闭加密货币 ATM 机

在英国,购买比特币最简单、最匿名的方式之一是前往选定的商店,使用比特币自动取款机,你只需存入现金,然后将比特币发送到你的比特币钱包。英国金融行为监管局(FCA)现在正命令经营这些自动取款机的公司关闭它们,因为它们没有实施旨在防止洗钱的KYC措施。 要在英国运营,加密货币自动取款机应在FCA注册,并...

评论列表

鸽吻孤央
2年前 (2022-06-21)

候该类似事件还可能发生在低技术含量的包装中。上周,美国保险公司 Aetna 同意为泄露了上千名 HIV 病人医疗信息支付 1700 万和解金。获悉,造成此次泄露的原因则是这家公司在向病人寄出的信件中使用了过大的透明窗口

森槿纵遇
2年前 (2022-06-20)

元的和解金。不过最终是否和解成功则还有待法院作出最终裁决。稿源:cnBeta;封面源自网络;

痴者芩酌
2年前 (2022-06-20)

送件服务外包给了第三方。对此,宾夕法尼亚艾滋病法律项目和法律行动中立立即要求 Aetna 停发信件。与此同时,Aetna 则开始为那些已经受到影响的人提供帮助。即便如此,上面两家公司还是代表 11875 名受影响客户向宾夕法尼亚东部地区美国地方法院提起了集团

余安闻呓
2年前 (2022-06-20)

据外媒报道,现如今,当我们听到数据泄露时最先想到的会是黑客攻破数据库然后将私人信息公布到网上,或某家公司没有采取适合的安全措施进而导致其客户信息被放到网上。但并不是所有的数据泄露都跟黑客攻击或 IT 部门失职有关,有时候

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。