Медицинский центр потерял личные данные 8 тыс. пациентов

Медицинский центр потерял личные данные 8 тыс. пациентов

Медицинский центр Университета штата Теннеси сообщил о том, что личные данные около 8 тыс. пациентов этого учреждения могут быть скомпрометированы, так как они не были должным образом утилизированы. Как отметил менеджер по связям с общественностью Медицинского центра, согласно данным внутреннего расследования, на текущий момент нет оснований полагать, что конфиденциальные сведения о пациентах действительно были раскрыты для публичного доступа или использованы неподобающим образом. 



4 октября текущего года отчет с записями о пациентах был выброшен без надлежащего измельчения, что является нарушением правил и потенциально может привести к нарушению конфиденциальности личных данных, сообщает knoxnews.com.

Всем пациентам центра, данные которых находились в записях, из предосторожности уже отправлены письма с извещением о риске утечки личной информации.

В письме говорится о том, что данные людей содержались в административном отчете центра. Согласно правилам учреждения, такие отчеты хранятся 45 дней, после чего уничтожаются и выбрасываются. В данном случае отчет выбросили без предварительного измельчения в шредере, что и привело к риску утечки.

Представители Медицинского центра Университета Теннеси заверили общественность в том, что уже усовершенствовали процедуру утилизации отчетов с личными данными, чтобы не допустить повторения подобных инцидентов в будущем.

«Правильная утилизация данных - больной вопрос. Что может быть проще, чем зашифровать данные перед утилизацией либо пропускать все документы через специальные уничтожители, как требуют некоторые стандарты безопасности? Оказывается, в большинстве случаев сотрудники компаний предпочитают их просто выкинуть, а если факт утечки обнаружится, придумывать различные оправдания и успокоения для пострадавших», - прокомментировал Александр Ковалев, директор по маркетингу компании SecurIT, российского разработчика DLP-решений.

Источник

WhatsApp и Signal позволяют следить за человеком по одной галочке

Исследователи из Венского университета обнаружили в WhatsApp (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России) и Signal побочный канал, позволяющий незаметно отслеживать активность и примерное местоположение пользователя. Для атаки достаточно знать номер телефона, устанавливать вредонос или уговаривать жертву нажать на ссылку не требуется.

Проблема скрывается в уведомлениях о доставке. Когда сообщение достигает устройства получателя, мессенджер автоматически отправляет подтверждение.

Измеряя время между отправкой запроса и получением ответа — Round-Trip Time, или RTT, — атакующий может определить, находится ли смартфон в активном режиме, заблокирован ли экран и какое соединение используется.

Один замер почти ничего не расскажет. Но серия скрытых запросов уже складывается в цифровое расписание: когда человек пользуется телефоном, бывает дома или в офисе, перемещается между сетями и включает компьютер с привязанным клиентом.


Стабильная задержка может указывать на знакомую сеть Wi-Fi, а её изменение — на переход к мобильной связи или смену местоположения. GPS тут никто не взламывает, но привычки пользователя начинают светиться и без него.

Атака не вызывает уведомлений и работает даже без предыдущей переписки с жертвой. WhatsApp и Signal отправляют отдельные подтверждения от каждого подключённого устройства, поэтому следить можно одновременно за смартфоном, веб-версией и настольным клиентом.

Эксперты также показали возможность определять тип ОС и расходовать трафик и заряд аккумулятора скрытыми запросами. Исследование опубликовано на arXiv.


Разработчики мессенджеров знают о проблеме и применяют ограничения частоты запросов. Однако это лишь замедляет наблюдение: полностью отключить подтверждения доставки нельзя, поскольку они встроены в саму логику работы сервисов.

Для рядового пользователя массовая слежка таким способом маловероятна. Зато журналистам, активистам, политикам и жертвам сталкинга есть о чём задуматься.

RSS: Новости на портале Anti-Malware.ru