日本語版
最新ニュース
科学&テクノロジー

Star Health 顧客 3,100 万人の個人データが漏洩: 知っておくべきこと |パーソナルファイナンス

4 分で読めます 最終更新日 : 2024 年 10 月 10 日 |午後12時57分 は Star Health Insurance の約 3,100 万人の顧客の携帯電話番号、PAN、住所、既往症などの個人データがオンラインに漏洩したと伝えられています。このデータは、xenZen と呼ばれるハッカーが作成した Web サイトで入手できたとされており、同社の最高情報セキュリティ責任者 (CISO) が情報を直接販売したが、後に契約条件を変更したと主張している。この事件は、英国を拠点とする研究者のジェイソン・パーカー氏によって9月20日に明らかになり、スター・ヘルス・インシュアランスが関与したデータ侵害の詳細を共有した。 ハッカーの主張 WhatsApp で連絡するにはここをクリックしてください ハッカーの xenZen は、Star Health Insurance が機密データを直接販売したと非難しました。 「私はスター・ヘルス・インディアのすべての顧客と保険金請求の機密データを漏洩している。この漏洩はスター・ヘルスとアライド・インシュアランス・カンパニーが後援しており、このデータを私に直接販売した」とxenZenはウェブサイト上の声明で主張したと通信社PTIが報じた。 PTI が報じたところによると、ハッカーによると、ハッカーと会社幹部との間の電子メールのやり取りが、データが彼らに販売されたという主張を裏付けています。これらの電子メールのスクリーンショットは公開されており、取引とその条件に関する議論が明らかになっている。 データ漏洩取引はどのように展開したか xenZen によると、Star…

Star Health 顧客 3,100 万人の個人データが漏洩: 知っておくべきこと |パーソナルファイナンス

1728546627
2024-10-10 07:27:00

Star Health Insurance の約 3,100 万人の顧客の携帯電話番号、PAN、住所、既往症などの個人データがオンラインに漏洩したと伝えられています。このデータは、xenZen と呼ばれるハッカーが作成した Web サイトで入手できたとされており、同社の最高情報セキュリティ責任者 (CISO) が情報を直接販売したが、後に契約条件を変更したと主張している。この事件は、英国を拠点とする研究者のジェイソン・パーカー氏によって9月20日に明らかになり、スター・ヘルス・インシュアランスが関与したデータ侵害の詳細を共有した。

ハッカーの主張

WhatsApp で連絡するにはここをクリックしてください

ハッカーの xenZen は、Star Health Insurance が機密データを直接販売したと非難しました。 「私はスター・ヘルス・インディアのすべての顧客と保険金請求の機密データを漏洩している。この漏洩はスター・ヘルスとアライド・インシュアランス・カンパニーが後援しており、このデータを私に直接販売した」とxenZenはウェブサイト上の声明で主張したと通信社PTIが報じた。

PTI が報じたところによると、ハッカーによると、ハッカーと会社幹部との間の電子メールのやり取りが、データが彼らに販売されたという主張を裏付けています。これらの電子メールのスクリーンショットは公開されており、取引とその条件に関する議論が明らかになっている。

データ漏洩取引はどのように展開したか

xenZen によると、Star Health の CISO との最初の契約は 28,000 ドルでした。しかし、同社関係者は後に要求額を15万ドルに引き上げ、データ漏えいを続けるために収益を上級管理職と共有する必要があると述べ、引き上げを正当化した。ハッカーは、これがデータを公開する決定につながったと主張している。

Telegram がデータ漏洩のツールとして推奨される理由

Telegram は、個人が大量のデータを匿名で共有できるプラットフォームであり、ハッカーの間で人気があります。これにより、ユーザーはデータ要求に自動的に応答できるカスタム チャットボットをセットアップできるようになります。この場合、2 つの Telegram ボットが Star Health のデータを配布しています。1 つは PDF 形式で請求書類を提供し、もう 1 つは顧客データベースからの詳細情報を提供します。

NordVPN のサイバーセキュリティ専門家 Adrianus Warmenhoven 氏は、「Telegram は操作が簡単なため、犯罪者にとって頼りになるプラットフォームになっています」と述べています。 「そのユーザーフレンドリーなインターフェイスにより、盗まれたデータを処理するための自然な選択肢になりました。」

スター健康保険の対応

スター健康保険はこれらの申し立てに対し、独立したサイバーセキュリティ専門家の協力を得て包括的なフォレンジック調査を開始したと述べた。同社は、政府および規制当局と緊密に連携してこの事件を徹底的に調査していると述べた。

「我々はまた、マドラス高等裁判所に適時に働きかけ、同裁判所は添付の命令で、特定の第三者を含むすべての者に対し、関連情報へのアクセスを無効にするよう指示した。我々はこの命令の履行を熱心に追求している」と同社は声明で述べた。

Star Health は、CISO が進行中の調査に全面的に協力しており、これまでのところ不正行為の証拠は見つかっていないと強調した。彼らはすべてのデジタルプラットフォームに対し、顧客データの違法配布に対して措置を講じ、裁判所の命令に従うよう求めた。

法的措置と裁判所の指示

マドラス高等裁判所は、侵害の深刻さと機密データのさらなる漏洩を防ぐ必要性を認めました。裁判所は10月25日にこの問題をさらなる審理に付託し、漏洩した情報へのアクセスを遮断する命令を出した。

一方、ハッカーは Telegram ボットを作成し、3,120 万人を超える顧客のデータへのアクセスを提供すると伝えられており、詳細は 2024 年 7 月まで更新され、保険請求情報は 8 月初旬まで利用可能です。これらのボットを使用すると、ユーザーはボタンをクリックするだけで保険証券番号、請求書類、その他の機密データを要求できます。

データ侵害の広範な傾向

Star Health のデータ侵害は、盗まれたデータを販売するために Telegram を使用するという広範な傾向の一部です。 2022年末のNordVPNの調査では、インドが最も被害者数が多く、同プラットフォーム上のチャットボットを通じてデータが販売された500万人のうち12%を占めていたことが明らかになった。

データ侵害の結果

今回のようなデータ侵害は個人に深刻な影響を及ぼし、個人情報の盗難やオンライン詐欺のリスクが高まる可能性があります。サイバーセキュリティ会社メタ・コンプライアンスによると、サイバー犯罪者は機密情報を悪用して不正なアカウントを作成したり、不正な取引を行ったりする可能性があるという。個人情報がハッカーの手に渡ると、個人はさまざまなサイバー犯罪に対して脆弱になります。

PTI入力あり

最初に公開されたもの: 2024 年 10 月 10 日 |午後12時57分

#Star #Health #顧客 #万人の個人データが漏洩 #知っておくべきこと #パーソナルファイナンス

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。