Как защитить себя после утечки данных Medibank: что нужно знать
В результате хакерской атаки на базу данных клиентов компании Medibank, миллионы людей, включая действующих и бывших клиентов, оказались под угрозой. Личностные данные, включая медицинские данные, были раскрыты в ходе инцидента. Вот что нужно знать о ситуации и как обезопасить себя.
Затронуло ли меня это?
Если вы являетесь клиентом Medibank, ее дочерней компании ahm, международным студентом, застрахованным в Medibank, или если вы были клиентом компании за последние семь лет, вероятно, ваши данные были раскрыты в результате утечки. Компания сообщила, что всего было затронуто 9,7 миллионов человек, включая:
- 5,1 миллиона клиентов Medibank
- 2,8 миллиона клиентов ahm
- 1,8 миллиона международных клиентов
Если вы стали жертвой утечки, вам, скорее всего, уже пришло письмо от Medibank с уведомлением о взломе. Также были отправлены дополнительные письма тем клиентам, чьи данные оказались в выборке, полученной от хакера.
Какие личные данные были раскрыты?
Medibank сообщила, что хакеры получили доступ к следующей информации о клиентах:
- Имя
- Адрес
- Дата рождения
- Пол
- Адрес электронной почты
- Номер карты Medicare (в некоторых случаях)
- Медицинские заявки (в некоторых случаях)
Из этого списка наиболее опасными для возможных случаев кражи личности и вымогательства являются дата рождения, адрес, номера карт Medicare и медицинские заявки. Medibank заявила, что хакеры получили доступ к медицинским данным около 160 000 клиентов Medibank, 300 000 клиентов ahm и 20 000 международных клиентов. Раскрытая информация включает имена и коды поставщиков услуг, а также данные о диагнозах и процедурах.
Что мне делать, если мои персональные данные были раскрыты?
Эксперты советуют не паниковать и не торопиться менять все пароли. Однако стоит использовать сильные пароли и двухфакторную аутентификацию для всех своих онлайн-аккаунтов — не только для Medibank. Рекомендуется также уведомить свой банк и другие финансовые учреждения о возможных угрозах и попросить их усилить меры безопасности (особенно для телефонных транзакций).
Что касается номеров Medicare, компания пока не уточнила, сколько именно клиентов пострадали от утечки этих данных.
Что делать, если мои медицинские данные были раскрыты?
На данный момент, к сожалению, мало что можно сделать. После того как Medibank отказалась платить выкуп, хакеры начали публиковать часть украденных записей на блоге в даркнете. Среди опубликованных данных были записи, связанные с алкоголем, наркотиками, психическим здоровьем и прерыванием беременности. Medibank заявила, что уведомила клиентов, чьи данные были размещены в даркнете, и будет предоставлять им поддержку.
Что сделает Medibank для пострадавших клиентов?
Компания объявила о предоставлении пакета поддержки для клиентов, чьи данные были раскрыты. В его состав входят:
- Финансовая поддержка для клиентов, оказавшихся в уязвимом положении из-за утечки.
- Доступ к линии поддержки здоровья и благополучия Medibank.
- Специальные услуги защиты от кражи личности от IDCARE.
- Мониторинг идентичности для клиентов, чьи основные данные были раскрыты.
- Возмещение затрат на повторную выдачу документов, если они были полностью скомпрометированы в результате взлома.
Что предпринимает правительство?
Австралийские федеральные агентства, включая федеральную полицию, проводят расследование инцидента. Комиссар полиции Рис Кершоу сообщил, что в ходе расследования было установлено, что хакеры находятся в России и, вероятно, связаны с известными группами хакеров. Австралийская полиция уже определила личностей, причастных к атаке, и заявила о намерении получить поддержку от российских властей для продолжения расследования.
Министр внутренних дел Клэр О'Нил поддерживает постоянный контакт с Medibank, а Национальный координационный механизм был создан для объединения государственных и федеральных органов власти с целью решения проблемы.
Кроме того, в прошлом месяце правительство предложило новый законопроект, ужесточающий штрафы за серьезные или повторяющиеся утечки данных, которые могут достигать 50 миллионов долларов.
Как защитить себя в будущем?
- Используйте надежные пароли и двухфакторную аутентификацию на всех ваших онлайн-аккаунтах.
- Будьте бдительны и следите за подозрительными транзакциями в вашем банке.
- Если ваши данные были раскрыты, свяжитесь с вашим банком и медицинскими учреждениями для усиления мер безопасности.
- Не забывайте обновлять свои личные данные, если они были скомпрометированы.
Ситуация с утечкой данных Medibank подчеркивает важность защиты персональных данных и информирования клиентов о рисках, с которыми они могут столкнуться.