医药数据安全遭遇黑客入侵 4年获利千万

简介:

本文讲的是 :  医药数据安全遭遇黑客入侵 4年获利千万  , “统方”是医院里的一种专业术语,是指一家医院对医生处方用药信息的统计。医院用得最多的是哪些药?哪种药比较受医生青睐?这些都能从“统方”中看出来。

  对普通老百姓来说,这些数据价值不大。但对于医药代表和医药公司来说,却是宝贝。有了这些资料,他们在推销药品时就能有的放矢。只是,几乎所有的医院,这些数据都是保密的,并且有安全防护,很难搞到手。

  温州鹿城区法院判决的一起案子,黑客团伙就利用技术手段,窃取省内多家医院“统方”,短短四年便获利700多万元。

  无线路由器笔记本电脑 便能窃取医院数据

  章某绰号“乔老爷”,男,42岁,杭州人,精通电脑编程,是一名黑客。

  从2008年开始,章某就在杭州各大医院窃取用药信息。早年,章某做过医疗器械生意,并与36岁的杭州人曹某认识,两个人是朋友。

  “有一段时间,他(章某)经常在每个月的月初和月末,让我开车带他去医院。他随身都带着无线路由器和电脑,搞得很神秘。”曹某说。

  后来,曹某实在忍不住,便向章某打听,他究竟在干什么。

  章某告诉朋友,自己编写了一个电脑程序,可以侵入医院内部系统,偷取处方数据。曹某是内行,自然知道这些数据可以卖钱。从那以后,他也上了“贼船”,还拉上自己的弟弟(另案处理)一起干。

  偷取医院的“统方”,说起来很简单。带着设备来到医院后,曹某等人找到医院用于查询的公用电脑,悄悄拔下网线,连到自己携带的路由器上。然后,使用自己的电脑,连入医院的内网。

  黑客程序启动,侵入医院计算机系统。获得的数据是加密的,曹某将这些数据交给章某,由章某解密后再发还给曹某,出售给“买家”。

  对这些非法数据 医药代表、医药公司求之若渴

  2011年初,因为嫌利润少,曹某不想再和章某合作,表示要“单干”。章某许诺,曹某只需负责偷取数据,每个月便能获得9万元报酬。

  曹某交待,到案发,他做了10个月,赚得90万元。

  2011年5月,章某又发展了许某(另案处理)、蔡某(另案处理)、陈某(已判刑)打下手,他们利用黑客软件辗转杭州、宁波、温州、绍兴、台州、丽水、金华等地,窃取这些地区各大医院医药系统数据。

  这些数据,都卖给了医药代表和医药公司

  曹某说,医院的“统方”拿到后,章某会进行数据分析,将医院各科室每名医院的用药习惯、数量整理出来。对于医药代表和医药公司来说,这可是无价的宝贝。

  陆某是杭州人,开了一家口腔诊所,他是章某的买家之一。

  “比如一家医院的一份数据,我买来是80元,然后再转手给认识的一些医药代表,可以赚20元。”和陆某一起做这件事的,还有他的女朋友刘某。

  短短四年时间 黑客章某非法获利700多万

  “二道贩子”陆某称,后来,自己知道章某和曹某的数据来路不正后,本想收手不干了。

  “一开始收益不大,后来,我知道了他们的事,他们便向我提供了更多的数据。这样一来,我赚的钱就多了。”陆某说,有段时间,自己的口腔诊所工资发不出来,还是靠倒卖数据的钱渡过了难关,“有笔‘生意’,一下子就赚了10多万。”

  巨大的利益,让陆某不可自拔。陆某加了一些医药代表的QQ群,而他的生意,主要都是女朋友刘某通过QQ谈成的。

  最终,案子被温州警方破获。

  尽管许多人都知道机密数据防护的重要性,但采取防护的手段往往过于简单。面对日益加剧的数据本源威胁,采用具有真对性的加密软件进行防护或是最好的办法。

原文发布时间为:2015年7月6日

本文作者:佚名

本文来自云栖社区合作伙伴IT168,了解相关信息可以关注IT168

原文标题 :医药数据安全遭遇黑客入侵 4年获利千万

目录
相关文章
|
分布式计算 安全 Hadoop
你的数据安全么?Hadoop再曝安全漏洞| 黑客利用Hadoop Yarn资源管理系统未授权访问漏洞进行攻击
4月30日,阿里云发现,俄罗斯黑客利用Hadoop Yarn资源管理系统REST API未授权访问漏洞进行攻击。 Hadoop是一款由Apache基金会推出的分布式系统框架,它通过著名的 MapReduce 算法进行分布式处理,Yarn是Hadoop集群的资源管理系统。
7472 0
|
安全 网络安全 数据安全/隐私保护
|
5月前
|
存储 数据采集 安全
瓴羊Dataphin数据安全能力再升级,内置分类分级模板、上线隐私计算模块
瓴羊Dataphin数据安全能力再升级,内置分类分级模板、上线隐私计算模块
103 0
|
1月前
|
监控 安全 网络安全
云端防御策略:在云计算中确保数据安全与隐私
【4月更文挑战第6天】 随着企业和个人日益依赖云服务,数据安全性和隐私保护成为不容忽视的挑战。本文探讨了云计算环境中面临的主要网络安全威胁,并提出了综合性的安全措施来加强防护。我们将从云服务的基础知识出发,分析安全风险,并深入讨论如何通过加密技术、身份验证、访问控制以及持续监控等手段来提高数据的安全性。文章的目标是为读者提供一套实用的策略框架,以便在享受云计算带来的便利时,能够有效地保障信息安全。
|
2月前
|
存储 人工智能 算法
数据安全与隐私保护在人工智能时代的挑战与应对
随着人工智能技术的快速发展,数据安全和隐私保护问题日益凸显。本文将探讨在人工智能时代下,数据安全面临的挑战以及如何有效应对,为保护用户数据和维护信息安全提供新思路。
240 13
|
2月前
|
存储 边缘计算 安全
边缘计算中的数据安全与隐私保护:挑战与应对策略
边缘计算中的数据安全与隐私保护:挑战与应对策略
|
2月前
|
存储 安全 数据安全/隐私保护
云计算中的数据安全与隐私保护:技术与挑战
云计算中的数据安全与隐私保护:技术与挑战
150 0