Университет отправил письма с личными данными студентов по неверным адресам

Университет отправил письма с личными данными студентов по неверным адресам

Личные данные сотен участников программы по страхованию здоровья Университета Миссури оказались скомпрометированы после того, как организация отправила письма по неверному адресу.  В письмах были указаны такие конфиденциальные сведения, как информация о состоянии здоровья, новые ID-карты, тексты обращений от представителей страховой фирмы и некоторые другие материалы. Письма были отправлены по неверным адресам в период с 6-го по 10-ое января текущего года. 



Также скомпрометированы оказались полные имена клиентов страховой программы Университета Миссури, их личные номера в рамах этой программы и даты рождения, сообщает CNews,. По словам представителей университета, номера социального страхования людей в рассылку не добавляли. 

Университет Миссури заявил, что виновником утечки является фирма Coventry Health Care, которая занималась администрированием страховых программ учебного заведения. Сотрудники Coventry Health Care, в свою очередь, объяснили, что утечка произошла из-за сбоя в компьютерной системе, в результате которой были перепутаны адреса получателей почты.

Аналитики отмечают, что из-за этой утечки пострадавшие оказались под угрозой кражи их медицинской личности – в этом случае злоумышленник может использовать чужую страховую карту для получения по ней медицинских услуг.

Пострадавших уже известили об утечке, посоветовав более внимательно следить за пользованием услугами по своей медицинской страховке.

«По статистике почта остается одним из самых опасных каналов утечек. Это объясняется не только повсеместным использованием почты для передачи персональных данных и прочей конфиденциальной информации, но и отсутствия какой-либо защиты от непреднамеренных ошибок. Кроме этого, почта фактически никак не ограничена в объемах пересылаемой через нее информации, и даже одна небольшая ошибка оператора может привести к утечке данных о миллионах клиентов, партнеров или сотрудников», - заявил Александр Ковалев, директор по маркетингу SecurIT, разработчика решений для защиты от утечек информации.

Минцифры предложило записывать действия администраторов СОРМ

Минцифры подготовило проект новых требований к защите технических и программных средств СОРМ. Администраторов возьмут под более плотный цифровой присмотр: системы должны фиксировать изменения конфигурации, запуск программ, сетевые подключения и другие операции персонала.

Ввести правила планируют с 1 марта 2027 года. В журналы безопасности попадут действия через командные оболочки и сервисные программы, создание и изменение учётных записей, установка и удаление ПО, подключение оборудования и попытки несанкционированного доступа.

Запуск программ, которых нет в утверждённом перечне, потребуется исключить. При этом постоянную трансляцию терминала сотрудника в ФСБ России проект не предусматривает.

Речь идёт о регистрации определённых событий, а не о записи каждого нажатия клавиши в реальном времени. Собранные сведения потребуется хранить не менее 12 месяцев и передавать на пульт управления уполномоченного органа по защищённому протоколу HTTPS.

Усилят и защиту самой инфраструктуры. Компоненты СОРМ запретят анонсировать в общедоступном интернете, оборудование предложено размещать в закрытых шкафах или стойках, а посторонние устройства к комплексам подключать нельзя. Для виртуальной среды предусмотрены разграничение доступа, изоляция потоков и резервное копирование.

Часть таких мер уже действует для отдельных видов СОРМ. Новый документ собирает их в единый набор и расширяет контроль за доступом, конфигурацией, ПО и сетевыми соединениями.

Операторам связи и другим организациям придётся потратиться на журналирование, управление доступом, изоляцию оборудования и сопровождение программ. Отдельной надбавки к тарифам проект не обещает, поэтому счёт за усиленную безопасность пока остаётся внутри компаний.

Документ ещё не утверждён. Его общественное обсуждение продлится до 19 сентября 2026 года, и итоговая редакция может измениться.

RSS: Новости на портале Anti-Malware.ru