Медицинский центр предупредил 93500 пациентов об утечке данных

Медицинский центр предупредил 93500 пациентов об утечке данных

Аналитический центр InfoWatch зарегистрировал очередной инцидент:
утечку персональных данных из медицинского центра "MidState" (США) в результате случайной потери компьютерного жесткого диска. Пациентам, личная информация которых, могла быть скомпрометирована, разослано 93,5 тыс. писем.

«Потерянный диск, который так и не обнаружили, содержит имена пациентов, адреса, даты рождения, номера социального страхования и номера медицинской документации», - сообщила представительница больницы Памела Кретелла.

По данному вопросу проведено расследование и начато уведомление пациентов. По заявлению представителя, у больницы нет оснований полагать, что чья-либо персональная информация, содержащаяся на потерянном жестком диске, могла быть использована неправильно. Однако MidState предлагает тем, кого коснулась утечка, два года услуги по защите от "кражи личности" от специализированной компании.

Похоже, данное медучреждение легко отделалось: публичные извинения, оплата финмониторинга без малого ста тысячам человек и несколько возможных исков, если кто-то из пациентов таки подвергнется мошенничеству. Общий ущерб от инцидента вряд ли дотягивает до стоимости комплексных мер по защите персональных данных, включая установку DLP-системы для предотвращения утечек. Могло быть хуже. На таком же точно диске вполне умещается и миллион записей. И два. Как известно, ущерб от подобных инцидентов прямо пропорционален числу персональных данных.

Google закрыла в Android 180 уязвимостей, некоторые не требуют даже клика

После двух почти месяцев без новых уязвимостей в бюллетенях Android компания Google вернулась сразу с тяжёлой артиллерией. Сентябрьское обновление безопасности закрывает 180 дыр, включая критические проблемы с удалённым выполнением кода без участия пользователя.

Обновление традиционно разделили на два уровня. Патч 2026-09-01 устраняет 95 уязвимостей в Android Runtime, Framework, System, Setup Wizard и компонентах Project Mainline, часть которых обновляется через Google Play.

Самые неприятные находки засели в компоненте System, отвечающем за значительную часть базовых функций смартфона. Здесь закрыли 56 уязвимостей, причём 23 из них получили статус критических.

Эксплуатация некоторых ошибок могла привести к удалённому выполнению кода, повышению привилегий или отказу в обслуживании. Пользователю при этом необязательно нажимать подозрительную кнопку, в отдельных сценариях атакующему хватило бы самой уязвимости.

Ещё 37 проблем исправили во Framework, включая три критические, и одну — в Android Runtime.

Вторая часть обновления с уровнем патча 2026-09-05 устраняет ещё 85 уязвимостей в ядре Android и компонентах Arm, Qualcomm, MediaTek, Unisoc, Imagination Technologies, Tsingteng Micro и других производителей. Именно этот уровень содержит полный сентябрьский комплект исправлений.

Эксперты отдельно выделили CVE-2026-28662 — ошибку повреждения памяти, связанную с Wi-Fi. По их оценке, она потенциально позволяет удалённо выполнить код без дополнительных привилегий и действий владельца устройства.

Отдельных бюллетеней для Wear OS, Android XR и Android Automotive OS в сентябре нет, однако их обновления включают исправления из общего списка.

RSS: Новости на портале Anti-Malware.ru