Hackern geklaut 70.000 Datensätze von Healthcare.gov in vier Minuten (aktualisiert)


Nachdem die Schar der Probleme Healthcare.gov in den ersten Lebensmonaten, dumping eine mehr auf den Stapel Sie nicht allzu viel Phase sollte, nicht wahr? Na ja, nicht, wenn dieser Schluckauf eigentlich eine klaffende Sicherheitslücke ist – und das kann Hacker Zugriff auf mehr als 70,0000 private Einträge in nur vier Minuten, damals gewähren.

David Kennedy, einen weißen Hut Hacker und CEO von TrustedSec hat jemand gewarnt, die seit November hören würde, die Website der fehlerhaften Regierung sehr unsicher war. Jetzt, nach der Verwendung von passiven Aufklärung, "was [ihm erlaubt Abfragen und schauen, wie die Website betreibt und führt," Kennedy ergab, dass er auf 70.000 Datensätze in weniger als vier Minuten, gewährte ihm Zugang zu Informationen wie Namen, Sozialversicherungsnummern, e-Mail-Adressen zugreifen und Privatadressen, nur um einige zu nennen. Darüber hinaus habe er auch technisch überhaupt in die Website zu hacken.

Im Gespräch mit Fox News Sunday, erklärte Kennedy, was er glaubte, die Ursache des Problems sein:

Das Problem ist, schaut man sich die Integration zwischen der IRS, DHS, Dritter Kreditprozesse Überprüfung, Sie haben alle diese verschiedenen Organisationen, die fließen in diese Datendrehscheibe für die healthcare.gov Infrastruktur, geben Sie diese Informationen und alles zu validieren. Und so erhält ein Angreifer Zugriff auf, dass sie im Grunde verfügen über Vollzugriff in Ihrer gesamten Online-Identität, alles, was Sie von Steuern an, Sie wissen, was Sie bezahlen, was Sie machen, was hat DHS auf Sie aus Sicht sowie der Verfolgung so offensichtlich wissen Sie, was nennen wir personenbezogene Daten, die ist, was ein Angreifer verwenden würde, um eine Kreditlinie von Ihrem Konto aus. Es ist wirklich schädlich.

Doch Teresa Fryer, der chief Information Security Officer für die Zentren von Medicaid und Medicare-Leistungen, bezeugte vor dem House Oversight Committee behauptet, dass Cyber-Sicherheit testen hatte erfolgreich abgeschlossen und "gab es keine erfolgreiche Angriffe auf der Website."

Natürlich erweckend behauptet, dass keine Angriffe auf dem Gelände stattgefunden hat nicht viel Vertrauen, wenn die Informationen zugänglich sind, ohne jemals in die Website an erster Stelle.

[ComputerWorld]

5:00 PM EST zu aktualisieren:

David Kennedy getroffen, um die TrustedSec-Website, um klarzustellen, dass es in der Tat nicht, war 70.000 Datensätze, die durch das Lesegerät gezogen wurden. Vielmehr sei Nummer einfach "getestet für beispielhaft durch Verwendung von Googles erweiterte Suche." Kennedys full-Update folgt:

Thier schon ein paar Geschichten in den Medien rund um den Zugriff auf 70.000 Aufzeichnungen auf der healthcare.gov Website herumlaufen. Hierzu nur anstreicht, wir nie 70.000 Datensätze abgerufen, es ist auch nicht direkt auf der healthcare.gov Webseite (eine Unterwebsite für die Infrastruktur). Die Zahl 70.000 war eine Zahl, die als Beispiel durch Verwendung von Googles erweiterte Suchfunktionen sowie normalerweise navigieren auf der Webseite getestet wurde. Kein dumping, Vorsatz, hacken, oder sogar Anzeige der Informationen erfolgte. Wir unterstützen nicht die Aussagen von den Nachrichtenagenturen. Aus einem früheren Blog-Post wurde die angezeigten Informationen in das Python-Skript desinfiziert und nicht durch Google Schaben (urllib2 Python-Modul) verwendet. Wir haben erreicht an die Nachrichtenagenturen, da diese nicht unsere Worte zu klären.

Verwandte Artikel

1,1 Millionen Datensätze von Gesundheit Versicherer CareFirst gestohlen

Die Krankenkasse CareFirst BlueCross BlueShield hat angekündigt, ein Cyber-Angriff 1,1 Millionen Datensätze von aktiven und ehemaligen Mitgliedern gestohlen hat. Der Versicherer, die in Maryland, Virginia und dem District Of Columbia tätig ist, hat insges...

HP übernimmt das Hosting von HealthCare.gov

Wir brauchen nicht zu sagen, wie viel von einer Katastrophe Healthcare.gov gewesen ist. Aber was wir brauchen, um Ihnen zu sagen ist, dass, zum Glück die Regierung ist vernünftig genug sein, seinen Vertrag mit seinem Wirt Verizon nicht zu erneuern. Depart...

Ziel von Hackern geklaut auch persönliche Informationen von 70 Millionen Kunden

So erinnern vor ein paar Wochen als Ziel zugab, dass Hacker die Daten von 40 Millionen Kunden geklaut hatte, aber niemand sorgen machen, weil es alle verschlüsselt war musste? Nun, das Ziel zu erkennen, dass ein bisschen mehr Daten geklaut wurde, als sie...

HealthCare.gov sendet persönliche Daten an Dutzende von Tracking-Websites

EFF Forscher haben unabhängig voneinander bestätigt, dass diese healthcare.gov persönliche Gesundheitsdaten an mindestens 14 Dritt-Domänen senden ist, selbst wenn der Benutzer verfolgen nicht aktiviert hat. Die Informationen werden über den Referrer-Heade...

Kredit-Datensätze in der Bilanz nach Wonga Abschreibung

Zahltag Kreditgeber im Gespräch mit Wirtschaftsauskunfteien über ob Maßnahmen ergriffen werden können, Kreditnehmer Kredit-Dateien ändern Zahltag Darlehen Riesen Wonga, die ist das Darlehen von mehr als 300.000 Schuldnern auszulöschen, hat angedeutet...

Barclays 19.000 Arbeitsplätze abbauen, da es wieder Investitionen skaliert arm

Mehr als die Hälfte der Gesamtschäden werden in Großbritannien im Rahmen des Shakeup von Chef Antony Jenkins, einschließlich der Schaffung einer "bad Bank" Barclays ist 19.000 Schneidarbeiten in einer radikalen Reform des Geschäfts, einschließli...

Ab heute Abend, können Sie die neue, verbesserte Healthcare.gov durchsuchen.

Als Healthcare.gov im vergangenen Jahr, war es ein großes altes durcheinander. Aber die Krankenversicherung-Marketplace-Website hat sich ständig verbessert, und die nächste Version sollte eigentlich einfach zu bedienen sein. Die nächste Runde der Anmeldun...

Datensätze Hochs/Tiefs zerschlagen von Küste zu Küste

Dieser Artikel wurde von AccuWeather.com bereitgestellt. Mit einem sehr dynamischen Wettermuster im Ort in den Vereinigten Staaten wurden landesweit Samstagnachmittag in den Sonntag Rekorde. Dutzende von Rekordhöhen wurden eingestellt oder gebunden aus On...

Bekämpfung der illegalen Fischerei im westlichen Afrika könnten 300.000 Arbeitsplätze geschaffen.

Overseas Development Institute Bericht sagt Vorgehen gegen illegale Fischerei und nationale Flotten Aufbau könnte Milliarden von Dollar für die Region zu erzeugen Wenn Regierungen in Westafrika illegalen Fischerei durch fremde Handelsschiffe zu beenden un...

US-Wirtschaft fügt armselige 38.000 Arbeitsplätze im Mai für das schwächste Wachstum seit 2010

Insgesamt fällt 122.000 hinter den Erwartungen der Ökonomen vor der entscheidenden Sitzung der US-Notenbank, aber Arbeitslosenquote taucht auf 4,7 % Die US-Wirtschaft hinzugefügt nur 38.000 Arbeitsplätze im Mai – 122.000 weniger als erwartet und die schwä...

Yorkshires Joe Root und Jonny Bairstow senden Datensätze taumeln gegen Surrey

• Surrey 330 V Yorkshire 486-5• Bairstow 198 und Root trifft eine ungeschlagene 190 für Division One champions Joe Root und Jonny Bairstow bekam ihr Auge für den ersten Test gegen Sri Lanka in Headingley nächste Woche von smashing eine ganze Reihe von Yor...

Drei Viertel der öffentlichen Dienst Rente Datensätze sind falsche oder fehlende

Regierung Watchdog tadelt fehlender Daten und schlechte Regierungsführung für Leistungseinbußen durch MyCSP und Verzögerungen bei den Zahlungen für Tausende von Rentnern Mehr als drei Viertel der öffentlichen Dienst Rente Datensätze – 1,25 m – sind unvoll...

Die menschliche Rasse: Werden wir halten brechen Datensätze ausgeführt?

Etwas mehr als vor einem Monat lief Dennis Kimetto von Kenia den schnellste Marathon überhaupt, Beendigung der Berlin-Marathon mit einer Rekord-Zeit von 2 Stunden, 2 Minuten und 57 Sekunden. Dies bedeutet, dass für mehr als 26 Meilen (42 Kilometer),...

Brett Favre endet seine Streifen: Er viele Datensätze hat, was Ihre Kinder hoffen, eines Tages zu brechen

Im Alter von Brett Favre hinkt ein Ende!  Die alternden Fußballstar endet seine Streifen des gesamten aufeinander folgenden Karriere beginnt bei 297 spielen heute Abend.   Trotz des Habens eines zusätzlichen Tages nachdem das Dach von dem Metrodome in Fav...