Monday, May 12, 2025
spot_img

Blue Shield of California đã làm rò rỉ dữ liệu của hàng triệu người dùng cho Google

( KRON ) — Một vụ vi phạm dữ liệu có khả năng gây chấn động có thể đã khiến hàng triệu thành viên của Blue Shield of California bị chia sẻ thông tin sức khỏe cá nhân với Google và được sử dụng để nhắm mục tiêu quảng cáo. Theo thông báo mà nhà cung cấp bảo hiểm y tế có trụ sở tại Oakland đăng tải vào đầu tháng này.

Theo thông báo , vào ngày 11 tháng 2 năm nay, Blue Shield phát hiện rằng từ tháng 4 năm 2021 đến tháng 1 năm 2024, nhà cung cấp bảo hiểm đã định cấu hình tài khoản Google Analytics của mình theo cách “cho phép chia sẻ một số dữ liệu thành viên với sản phẩm quảng cáo của Google là Google Ad”.

Blue Shield cho biết thêm: “Điều đó có thể bao gồm thông tin sức khỏe được bảo vệ”.

Trong thông báo, Blue Shield giải thích rằng họ đã sử dụng Google Analytics “để theo dõi nội bộ việc sử dụng trang web của các thành viên đã truy cập vào một số trang web nhất định của Blue Shield”. Do đó, các thành viên đã truy cập thông tin thành viên trên các trang web của Blue Shield trong khoảng thời gian trên có thể đã bị xâm phạm dữ liệu”.

Blue Shield cho biết, “Google có thể đã sử dụng dữ liệu này để tiến hành các chiến dịch quảng cáo tập trung trở lại những thành viên cá nhân đó”. “Chúng tôi muốn đảm bảo với các thành viên của mình rằng không có kẻ xấu nào tham gia và theo hiểu biết của chúng tôi, Google không sử dụng thông tin cho bất kỳ mục đích nào khác ngoài những quảng cáo này hoặc chia sẻ thông tin được bảo vệ với bất kỳ ai”.

Theo hồ sơ của chính phủ gửi đến Văn phòng Dân quyền thuộc Bộ Y tế và Dịch vụ Nhân sinh Hoa Kỳ, khoảng 4,7 triệu người đã bị ảnh hưởng bởi vụ vi phạm. Blue Shield cho biết loại thông tin mà họ có khả năng bị rò rỉ cho Google Ads bao gồm:

  • Tên, loại và số nhóm của chương trình bảo hiểm
  • Thành phố
  • Mã bưu chính
  • Giới tính
  • Quy mô gia đình
  • Blue Shield chỉ định mã định danh cho tài khoản trực tuyến của thành viên
  • Ngày dịch vụ yêu cầu bồi thường y tế và nhà cung cấp dịch vụ
  • Tên bệnh nhân
  • Trách nhiệm tài chính của bệnh nhân
  • Tiêu chí tìm kiếm và kết quả “Tìm bác sĩ”

Blue Shield cho biết không có thông tin tiết lộ về số An sinh xã hội hoặc số giấy phép lái xe, hoặc thông tin ngân hàng và thẻ tín dụng. Blue Shield đã cắt đứt kết nối giữa Google Analytics và Google Ads trên các trang web của mình vào tháng 1 năm 2024.

Ny (Theo KRON)

BÀI VIẾT LIÊN QUAN

MỚI CẬP NHẬT

spot_img