Хакеры украли данные 4,5 млн клиентов Community Health Systems

Злоумышленникам удалось украсть сведения о 4,5 млн клиентов компании Community Health Systems из 29 штатов США. Об этом идет речь в докладе, который фирма предоставила Комиссии по ценным бумагам и биржам. Информация о кредитных картах не была похищена.

Компания подтвердила утечку данных в июле, но считается, что её серверы взломали ещё в апреле-июне 2014 года. В нападении подозревают хакерскую группу из Китая. 

Сотрудники фирмы Mandiant, которые проводят расследование происшествия, утверждают, что взломщики использовали продвинутые вирусы для взлома систем Community Health Systems. На первый взгляд, хакеров интересовала интеллектуальная собственность и информация о разработке медицинского оборудования, но это не совсем так.

«Взломщики украли идентификационные данные пациентов. Речь идет о примерно 4,5 млн человек, которые пользовались услугами докторов, связанных с Community Health Systems, за последние пять лет», – говорится в докладе.

Украденные данные у Community Health Systems не касаются кредитных карточек и медицинских данных. Они включают имена, даты рождения, адреса, телефонные номера и номера социальной страховки.

Сотрудник фирмы Malwarebytes Джером Сегура (Jerome Segura) утверждает, что случаи подобного шпионажа участились. Большинство корпораций не готово к этой угрозе.

 

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Троян захватил Android-приложение для управления секс-игрушками

Подозрительный код был обнаружен специалистами «Доктор Веб» в приложении Love Spouse для управления игрушками для взрослых, скачанном из официального магазина Google Play.

Используя встроенный в Android компонент WebView, троян-кликер может незаметно для пользователя открывать сайты и заполнять на них формы данными, делать скриншоты отображаемого сайта, передавать их на сервер, анализировать и определять места кликов.

Вредонос также способен передавать на свой сервер информацию об устройстве, такую как бренд, модель, версия ОС, IP-адрес, регион, выбранный в настройках, код оператора мобильной сети.

Данный троян идентифицируют как Android.Click.414.origin. Он маскировался под библиотеку com.android.logcatch — компонент для сбора отладочной информации.

Аналитики «Доктор Веб» рассказали, что такой зловред злоумышленники используют для скрытого показа рекламы, накручивания количества переходов по ссылкам, оформления платных подписок и DDoS-атак.

Троян был внедрен лишь в нескольких последних версиях утилиты, начиная с 1.8.1. На данный момент разработчик Love Spouse уже обновил приложение, поэтому в версии 1.8.8 вредоноса нет.

Та же вредоносная программа была найдена в приложении для отслеживания физической активности QRunning. Обновлений с устранением проблемы выпущено пока не было.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru