Личные данные почти 2 тыс. человек скомпрометированы из-за ошибки в email-адресе

Личные данные почти 2 тыс. человек скомпрометированы из-за ошибки в email-адресе

По данным аналитического центра SecurIT Analytics британская организация South Central Strategic Health Authority (SHA), которая предоставляет своим клиентам услуги в области здравоохранения, допустила сразу две крупные утечки личных данных в пределах одного месяца.



Первую утечку допустил кадровый отдел South Central Strategic Health Authority, сообщает организация. Бумажный архив, включавший в себя различные данные о сотрудниках SHA, был взят одним из работников для служебных целей и пропал. Какие именно данные в нем содержались, неизвестно.

Второй инцидент произошел из-за того, что сотрудник SHA по ошибке отправил на неправильный адрес письмо с архивом, который включал в себя конфиденциальные данные почти 2 тыс. клиентов организации.

По словам представителей британского регулятора Information Commissioner’s Office, который занимается расследованием подобных инцидентов, данные утечки являются достаточно серьезными и расследование в их отношении ведется.

Руководители South Central Strategic Health Authority отметили, что уже приняли меры для усиления безопасности конфиденциальных данных своих сотрудников и клиентов, чтобы не допустить повторения подобных инцидентов в будущем.

Количество уязвимостей в банковских приложениях за год выросло в 10 раз

По данным исследования AppSec Solutions, посвящённого анализу 90 приложений компаний финансового сектора — банков, микрофинансовых организаций и страховых компаний, — количество критических уязвимостей в них за год выросло в 10 раз. Об этом сообщили специалисты AppSec Solutions.

Всего в ходе анализа было выявлено 3 555 уязвимостей, из которых 2 006 отнесены к высоким или критическим. Для сравнения: в 2023 году исследователи обнаружили около 4 500 уязвимостей, однако критический статус тогда получили лишь 183 из них.

Как отметил руководитель отдела анализа защищённости мобильных приложений AppSec Solutions Никита Пинаев, одной из самых распространённых проблем остаётся наличие критически важной информации прямо в коде. Это создаёт условия для перехвата конфиденциальных данных, включая банковские реквизиты и личную информацию пользователей.

При этом мобильные приложения финансовых компаний, как подчёркивают исследователи, остаются абсолютными лидерами по числу опасных уязвимостей.

По данным исследования Роскачества и ГК «Солар», ошибки и уязвимости обнаруживаются в каждом втором мобильном приложении. В основном такие проблемы создают риск перехвата пользовательских данных и реализации сценария «человек посередине». Наиболее проблемными тогда оказались приложения онлайн-аптек и сервисов доставки.

RSS: Новости на портале Anti-Malware.ru