中國COVID-19檢測機構被黑客入侵:在暗網上被出售專利源代碼
Cyble的IT安全研究人員確認了因疫情、銷量遍布全球中國檢測COVID-19機構——Huiying Medical被黑客入侵。黑客們聲稱已經竊取了大量數據,這些數據目前正在暗網上出售。
慧影醫療最近因使用CT掃描結合人工智能檢測COVID-19或冠狀病毒而上了頭條新聞,該公司在華為營銷渠道和英特爾技術的支持下每月提供5萬美元的解決方案。
下圖是正在網上銷售的系統界面:
這張照片被黑客發布,并由Cyble分享給了Hackread.com網站
它發現了50萬個在暗網上出售的Zoom賬戶。至于慧英的入侵,根據Cyble的博客文章,黑客聲稱已經擁有了以下數據:
- 用戶-1.5 MB
- 技術+源代碼— 1GB
- Covid-19實驗信息的知識— 150 MB
現在可以在暗網上以4個比特幣的價格出售,目前大約相當于30,800美元。
中國COVID-19檢測公司被黑;在黑暗網絡上出售的源代碼
銷售數據的公司服務和市場。(圖片:Cyble)
該數據的價值可以從該公司自己的營銷聲明中得到最好的判斷。該聲明稱,“人工智能算法是根據4000多個確診的新冠肺炎CT研究進行數據建模得出的”,準確率達96%,已在中國20家醫院和全球10個國家部署。用戶數據共享的一個例子包括:
用戶名、姓名、手機號碼、性別、密碼、職業、職稱、省份、城市、創建者Id、創建者姓名、操作員姓名、操作員Id等數據。
總而言之,違約的影響體現在兩個方面。首先,該公司客戶的隱私受到侵犯,他們的個人信息正在被出售。
其次,訪問該公司源代碼和其他技術細節的人可以繞過公司的專有信息,建立一個類似的系統,這可能會在未來對該公司造成切實的經濟損失。
然而,我們目前還不清楚襲擊的技術細節,因此無法對可能采取的預防措施發表評論。