Медицинский центр предупредил 93500 пациентов об утечке данных

Медицинский центр предупредил 93500 пациентов об утечке данных

Аналитический центр InfoWatch зарегистрировал очередной инцидент:
утечку персональных данных из медицинского центра "MidState" (США) в результате случайной потери компьютерного жесткого диска. Пациентам, личная информация которых, могла быть скомпрометирована, разослано 93,5 тыс. писем.

«Потерянный диск, который так и не обнаружили, содержит имена пациентов, адреса, даты рождения, номера социального страхования и номера медицинской документации», - сообщила представительница больницы Памела Кретелла.

По данному вопросу проведено расследование и начато уведомление пациентов. По заявлению представителя, у больницы нет оснований полагать, что чья-либо персональная информация, содержащаяся на потерянном жестком диске, могла быть использована неправильно. Однако MidState предлагает тем, кого коснулась утечка, два года услуги по защите от "кражи личности" от специализированной компании.

Похоже, данное медучреждение легко отделалось: публичные извинения, оплата финмониторинга без малого ста тысячам человек и несколько возможных исков, если кто-то из пациентов таки подвергнется мошенничеству. Общий ущерб от инцидента вряд ли дотягивает до стоимости комплексных мер по защите персональных данных, включая установку DLP-системы для предотвращения утечек. Могло быть хуже. На таком же точно диске вполне умещается и миллион записей. И два. Как известно, ущерб от подобных инцидентов прямо пропорционален числу персональных данных.

США запросили 5 лет для российского хакера по делу о кибератаках на $14 млн

Федеральная прокуратура США запросила для российского хакера Ильи Ангелова 61 месяц лишения свободы. Соответствующее ходатайство направлено в Федеральный окружной суд Восточного округа Мичигана. Ангелова обвиняют в кибермошенничестве и причинении ущерба 72 компаниям на общую сумму 14 млн долларов.

О подаче меморандума о назначении наказания сообщает РБК со ссылкой на свои источники. Илья Ангелов был арестован в октябре 2023 года. Он добровольно сдался властям США, полностью признал вину и пообещал возместить причинённый ущерб в полном объёме.

По версии американских властей, Ангелов вёл преступную деятельность с 2017 по 2021 год. Следствие считает его лидером группировки Mario Kart, также известной под названиями TA-551, Shathak, GOLD CABIN, Monster Libra, ATK236 и G0127. Сам Ангелов, как утверждается, использовал псевдонимы milan и okart.

По данным следствия, группировка управляла ботнетом, с помощью которого заражала сети организаций вредоносными программами. Как утверждают власти США, на пике своей активности она компрометировала до 1 тыс. систем в день. Значительная часть заражённых устройств затем включалась в состав ботнета.

Внутри группировки роли были чётко распределены. Одни участники распространяли вредоносные файлы и расширяли ботнет, другие использовали его для атак с целью захвата контроля над инфраструктурой жертв, третьи занимались выводом и отмыванием полученных средств.

Доступ к скомпрометированным ресурсам, по версии следствия, продавался другим преступным группам, специализировавшимся на вымогательстве. Уже они разворачивали в сетях жертв программы-шифровальщики и требовали выкуп. При этом, как утверждает прокуратура, сам Ангелов лично участвовал в переговорах о выплате выкупа.

Ранее был арестован ещё один участник этой группировки — Вячеслав Пенчуков, известный под псевдонимом Tank. Его приговорили к девяти годам лишения свободы. По данным источника, именно этот арест подтолкнул Ангелова к решению сдаться американским властям.

RSS: Новости на портале Anti-Malware.ru