Hackernews 编译,转载请注明出处:
费城政府表示,黑客入侵城市电子邮件系统至少3个月,这使得黑客能够广泛访问存储在电子邮件账户中的健康信息。
市政府没有回应有多少人受影响,但在周五发布的一份通知中表示,一名黑客在5月26日至7月28日期间访问了一些市政府的电子邮件账户。
该市于5月24日意识到其电子邮件中的可疑活动,8月22日,该市发现一些被入侵的电子邮件账户中有受保护的健康信息,但随后直到10月才通知该市居民。
“市政府正在进行全面审查,受影响的信息类型因人而异。然而,受影响的信息类型可能包括:人口统计信息,如姓名、地址、出生日期、社会安全号码和其他联系信息;医疗信息,如诊断和其他治疗相关信息;以及有限的财务信息,比如索赔信息。”他们解释说。
“得知此事后,我们立即采取措施进一步加强系统和电子邮件的安全。作为我们对信息安全承诺的一部分,我们还在审查现有的政策和程序,实施额外的管理和技术保障措施,并提供额外的安全培训。”
市政府官员向其他监管机构以及美国卫生部报告了这一问题,但该部门尚未将这一事件列入公开的违规事件清单。
该市表示,仍在与一家网络安全公司合作调查这起事件。这是该市继2020年发生两起违规事件后最新的数据泄露事件。之前的其中一起事件涉及该市行为健康和智力残疾服务部承包商的违规行为,导致超过10.8万人的敏感信息泄露。
该市向另外4.9万名居民通报了网络钓鱼攻击,黑客可以访问该市的电子邮件收件箱。
而今年早些时候,《费城问询报》和费城交响乐团都遭遇了网络攻击。
Hackernews 编译,转载请注明出处
消息来源:TheRecord,译者:Serene