Медицинский центр предупредил 93500 пациентов об утечке данных

Медицинский центр предупредил 93500 пациентов об утечке данных

Аналитический центр InfoWatch зарегистрировал очередной инцидент:
утечку персональных данных из медицинского центра "MidState" (США) в результате случайной потери компьютерного жесткого диска. Пациентам, личная информация которых, могла быть скомпрометирована, разослано 93,5 тыс. писем.

«Потерянный диск, который так и не обнаружили, содержит имена пациентов, адреса, даты рождения, номера социального страхования и номера медицинской документации», - сообщила представительница больницы Памела Кретелла.

По данному вопросу проведено расследование и начато уведомление пациентов. По заявлению представителя, у больницы нет оснований полагать, что чья-либо персональная информация, содержащаяся на потерянном жестком диске, могла быть использована неправильно. Однако MidState предлагает тем, кого коснулась утечка, два года услуги по защите от "кражи личности" от специализированной компании.

Похоже, данное медучреждение легко отделалось: публичные извинения, оплата финмониторинга без малого ста тысячам человек и несколько возможных исков, если кто-то из пациентов таки подвергнется мошенничеству. Общий ущерб от инцидента вряд ли дотягивает до стоимости комплексных мер по защите персональных данных, включая установку DLP-системы для предотвращения утечек. Могло быть хуже. На таком же точно диске вполне умещается и миллион записей. И два. Как известно, ущерб от подобных инцидентов прямо пропорционален числу персональных данных.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Атаки на авиацию выросли на 42%. Особенно опасны вымогатели и старое ПО

В первом полугодии 2025 года количество кибератак на авиационную отрасль в России выросло на 42% по сравнению с тем же периодом прошлого года. Эксперты связывают это с общей геополитической обстановкой и тем, что авиация остаётся одной из самых уязвимых и привлекательных целей для хакеров — как из-за важности самой отрасли, так и из-за доступа к чувствительным данным.

Авиация в России играет ключевую роль в логистике, особенно в труднодоступных регионах.

Поэтому на неё всё чаще нацеливаются не только хактивисты, но и более серьёзные группировки, действующие, в том числе, в интересах иностранных государств. При этом доля деструктивных атак — когда нарушается работа систем или наносится прямой ущерб — выросла на 26%.

Особенно заметен всплеск атак с использованием программ-вымогателей (ransomware) — их стало больше в пять раз по сравнению с первой половиной 2024 года.

У авиакомпаний есть персональные данные пассажиров, информация о маршрутах, платежные данные, и каждый час простоя — это серьёзные убытки. Поэтому злоумышленники делают ставку на то, что компании предпочтут заплатить выкуп.

Ещё одна проблема — специализированное программное обеспечение, которое используется в отрасли. Оно обновляется реже, чем массовые продукты, из-за строгих требований к стабильности и сертификации.

В результате старые уязвимости остаются открытыми дольше, чем следовало бы. По оценкам специалистов, 60% атак в 2025 году были связаны именно с такими компонентами.

Эксперты отмечают, что отрасли стоит уделять больше внимания мониторингу и защите, особенно с учётом того, насколько чувствительны кибератаки для критически важных процессов в авиации.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru