Департамент здравоохранения потерял личные данные 2,5 тыс. сотрудников и пациентов

Калифорнийский департамент здравоохранения сообщил о крупной утечке данных – была потеряна личная информация более чем 2,5 тыс. работников данного учреждения, а также сотрудников других организаций, подконтрольных этому ведомству.



Потерянная информация хранилась на незашифрованных магнитных лентах и включала в себя массу различных данных, таких как адреса электронной почты, полные имена и адреса сотрудников, а также данные о состоянии здоровья и номера социального страхования работников департамента здравоохранения и пациентов, сообщает ресурс fiercehealthcare.com.

По словам представителей организации, в сентябре текущего года департамент здравоохранения отправил магнитные ленты с данными из своего офиса в небольшом городе Уэст-Ковина в центральный офис через почтовую службу США. В процессе пересылки ленты пропали.

Как отмечают аналитики, в течение последнего года именно Калифорнийский департамент здравоохранения назначал штрафы больницам, которые допускали у себя утечки личных данных, а теперь сама организация скомпрометировала информацию собственных сотрудников.

«Конфиденциальность медицинской и другой личной информации очень важна для нас. Сразу после утечки мы ввели изменения в нашу политику работы с такими данными, чтобы предотвратить повторение подобных инцидентов в будущем. Мы очень серьезно относимся к подобным утечкам и сожалеем об этом инциденте», - заявил Марк Хортон (Mark Horton), глава Калифорнийского департамента здравоохранения.

«Шифрование резервных копий данных, в том числе хранящихся на магнитных лентах, уже давно считается обязательным условием их безопасности и просто самым надежным способом защитить информацию в случае утери или кражи носителя. Несмотря на это, подавляющее число организаций ни в России, ни в Европе, ни в США до сих пор не шифрует конфиденциальные данные, хотя риски компрометации очевидны. Департаменту здравоохранения Калифорнии, как говорят медицинские работники, просто показано шифровать данные, ведь за последние несколько лет они «испробовали» почти все доступные каналы утечки: магнитные ленты, электронная почта, веб-сайты, обычная почта, ноутбуки», — отметил Александр Ковалев, директор по маркетингу SecurIT, разработчика решений для защиты от утечек информации.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Китайская APT-группа приобрела антивирусы Kaspersky, ESET, Dr.Web и др.

Согласно новому отчёту, китайские военные, которых Япония ранее обвинила в многолетней кибершпионской кампании, приобретали различные антивирусные продукты известных компаний. Напомним, что именно эти киберпреступники эксплуатировали 0-day в Trend Micro OfficeScan.

Ссылаясь на полученные документы, исследователи из Insikt Group заявили, что отряд под номером 61419 Народно-освободительной армии Китая приобрёл антивирусы компаний «Лаборатория Касперского», Bitdefender, Trend Micro, ESET, «Доктор Веб», Sophos, Symantec, McAfee и Avira.

 

Специалисты отметили, что китайские военные отдали предпочтение именно английским версиям антивирусных программ, а не локализованным. Именно это, по словам экспертов, сразу исключает возможность использования антивирусов для мониторинга системы, ведь английские версии софта было бы сложно установить на территории Китая.

Япония верит, что Unit 61419 связан с киберпреступной группировкой Tick, которая в прошлом году использовала 0-day в Trend Micro OfficeScan в атаке на Mitsubishi.

«Мы продемонстрировали поведение китайской APT-группы и показали принцип кибератак на цепочку поставок. Злоумышленники приобрели английские версии антивирусных продуктов не просто так, а с конкретным злонамеренным умыслом», — отмечает Черити Райт из Cyber Threat Intelligence Expert.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru