HackerNews 04月24日 10:55
加州蓝盾数据泄露:470 万会员信息流入广告平台
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

加州蓝盾保险公司因Google Analytics配置错误,导致470万会员的受保护健康信息泄露。泄露事件持续近三年,涉及保险计划、地理位置、医疗服务等敏感数据。蓝盾声明强调未泄露社保、驾照等关键信息,但建议会员关注账户动态。此次事件是蓝盾一年内披露的第二起重大网络安全事件,此前其软件服务商遭勒索软件攻击,导致近百万会员数据被盗。

🏥 蓝盾保险公司因Google Analytics配置错误,导致470万会员的受保护健康信息泄露,泄露时间为2021年4月至2024年1月。

📊 泄露的数据类型包括:保险计划信息、所在城市与邮政编码、性别与家庭规模、蓝盾会员账户识别码、医疗索赔服务信息以及“寻找医生”功能搜索条件与结果。

⚠️ 蓝盾强调未泄露社会安全号、驾照号、银行账户及信用卡信息,但建议会员密切监控账户动态与信用报告。目前机构未提供身份盗窃保护服务。

🚨 这已是蓝盾一年内披露的第二起重大网络安全事件,此前其软件服务商遭BlackSuit勒索软件组织入侵,导致近百万会员数据被盗。

HackerNews 编译,转载请注明出处:

加利福尼亚州非营利健康保险机构蓝盾(Blue Shield of California)近日声明,因Google分析与广告平台配置错误导致470万会员的受保护健康信息泄露。该机构服务全州近600万会员,其官网发布的通报显示数据泄露时间为2021年4月至2024年1月。

美国卫生与公众服务部数据泄露门户网站更新信息证实,此次事件影响470万人的敏感健康数据。蓝盾表示,泄露源于部分官网Google Analytics配置错误,可能导致数据被共享至Google广告平台及第三方广告商。

官方声明指出:“2025年2月11日发现,2021年4月至2024年1月期间,Google Analytics配置允许将含受保护健康信息的会员数据共享至Google广告产品。Google可能利用这些数据对受影响会员实施精准广告投放。

暴露数据类型包括:

    保险计划名称、类型及团体编号所在城市与邮政编码性别与家庭规模蓝盾会员账户识别码医疗索赔服务日期、服务商名称、患者姓名及自付费用“寻找医生”功能搜索条件与结果(含位置、计划信息、医疗提供方信息)

蓝盾强调社会安全号、驾照号、银行账户及信用卡信息未受影响,但仍建议会员密切监控账户动态与信用报告。目前机构未提供身份盗窃保护服务,尚不清楚是否会向受影响会员寄送个别通知。

这是加州蓝盾一年内披露的第二起重大网络安全事件。2024年该机构软件服务商Connexure(原Young Consulting)遭BlackSuit勒索软件组织入侵,导致近百万会员数据被盗。

 

 


消息来源:Bleeping Computer

本文由 HackerNews.cc 翻译整理,封面来源于网络; 

转载请注明“转自 HackerNews.cc”并附上原文

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

蓝盾保险 数据泄露 Google Analytics 网络安全 医疗信息
相关文章