Американские страховщики потеряли персональные данные 280 тыс. человек

Американские страховщики потеряли персональные данные 280 тыс. человек

Как стало известно компании «Практика Безопасности», страховые организации Keystone Mercy Health Plan и AmeriHealth Mercy Health Plan признались в крупной утечке персональных данных своих клиентов. Утечка произошла из-за потери карманного жесткого диска с историями болезни застрахованных. Примечательно, что вследствие инцидента могут быть скомпрометированы данные 280 тыс. человек.



Организации не стали раскрывать подробности инцидента. Известно лишь, что жесткий диск был потерян в одном из собственных офисов – либо в штаб-квартире Keystone в Юго-западной Филадельфии, либо в штаб-квартире AmeriHealth в Харрисбурге. Возглавляющий обе организации Джей Фельдштейн (Jay Feldstein) принес клиентам официальные извинения. Кроме того, Фельдштейн пообещал укрепить меры информационной безопасности, чтобы исключить повторение инцидентов в будущем.

«Несмотря на то, что на диске не было таких данных, как номера социального страхования или номера кредитных карт людей, истории болезни – это серьезная утечка, – считает Тарас Пономарёв, партнер консалтингового бюро «Практика Безопасности». – Если обратиться к российскому законодательству в области защиты персональных данных, информация о состоянии здоровья относится к первой категории, защищать которую надлежит самым тщательным образом».

Источник

«Лаборатория Касперского» выпустила менеджер паролей для бизнеса

«Лаборатория Касперского» представила корпоративную версию Kaspersky Password Manager. Решение предназначено для централизованного управления учётными данными сотрудников и рассчитано на средние и крупные организации.

KPM для бизнеса генерирует сложные комбинации, хранит их в зашифрованном виде и проверяет уже используемые пароли на надёжность и появление в утечках. Сотруднику достаточно запомнить один мастер-пароль. Главное, чтобы он не назывался Company2026! и не лежал на стикере под монитором.

В защищённом хранилище также можно держать одноразовые коды второго фактора TOTP, ключи доступа, корпоративные документы и сведения о банковских картах. Администраторы смогут централизованно задавать парольные политики и разграничивать права пользователей в зависимости от их ролей.

Актуальность решения компания подкрепляет собственной статистикой. По данным Kaspersky Digital Footprint Intelligence за 2026 год, 37% пользователей хотя бы раз повторяли старый пароль, меняя только регистр букв. Ещё 13% добавляли к прежней комбинации год, а 17% — один специальный символ.

Разнообразием пароли тоже не радуют: у 39% пользователей встречаются комбинации исключительно из цифр, у 31% — только из английских букв. В среднем один и тот же пароль применяется как минимум на двух ресурсах.

Такая экономия фантазии дорого обходится бизнесу. По данным «Лаборатории Касперского», в 2025 году четверть атак на организации начиналась с компрометации учётных данных. Получив пароль от одного сервиса, атакующие проверяют его в остальных системах и могут быстро добраться до корпоративной инфраструктуры.

Новый Kaspersky Password Manager должен переложить парольную рутину с сотрудников на централизованный инструмент.

RSS: Новости на портале Anti-Malware.ru