Nagbigay ng update at reminders ang PhilHealth kaugnay ng nangyaring hacking noong nakaraang buwan.
Tiniyak ng government agency na “intact” pa rin ang primary database nito, pero may data information na maaaring nakompromiso.
Naglabas ang government-owned corporation, through a “notice to the public” sa Facebook ng guidelines, kung paano mapoprotektahan ng customers ang kanilang accounts
Ang post, na may petsang October 2, 2023, ay kaugnay ng pagha-hack ng Medusa Ransomware sa PhilHealth website noong September 22.
Ang ransomware ay ginagamit ng international gangs para i-target ang sites ng mga corporations, at makahingi ng milyun-milyong ransom para sa "return of data."
Nasa $300,000 o higit PHP17 million ang amount na hinihingi sa PhilHealth para maibalik ang access.
Kaagad na nag-shutdown ang PhilHealth sa buong bansa at nakipag-ugnayan sa concerned agencies nang malamang na-hack ang site.
SOME DATA MAY BE COMPROMISED
Sa inilabas na notice, sinabi ng PhilHealth na intact ang primary database at “not infected.”
Inireport din agad ang insidente sa Department of Information, Communications Technology at National Privacy Commission, gayundin sa mga awtoridad, tulad ng Philippine National Police at National Bureau of Investigation.
Sabi pa ng PhilHealth, “As we take premium in safeguarding your personal information and upholding your privacy, we have worked diligently to investigate and resolve the matter to protect your data.”
But at this point, inamin ng PhilHealth na “the number of data subjects or records involved is still undetermined.”
Binanggit din ng ahensiya ang mga nakompromiso na type ng data, gaya ng name, address, date of birth, sex, phone number, at PhilHealth Identification Number.
Nakikipag-ugnayan na raw ang PhilHealth sa mga “affected individuals.”
Kung hindi raw nakarinig mula sa PhilHealth, “you may not have been affected.”
May paalala naman ang PhilHealth na mga steps na dapat gawin bilang “precaution.”
Narito ang mga sumusunod:
- Monitor your credit reports for any unauthorized activity.
- Place a fraud alert on your credit reports.
- Change your passwords for all online accounts, especially financial accounts.
- Be wary of phishing emails and smishing texts.
Para sa anumang katanungan, i-email ang phic.actioncenter2023@gmail.com o phic.dpo@gmail.com.
