Служащие больницы продали информацию о 8300 пациентах коммерческим компаниям

Служащие больницы продали информацию о 8300 пациентах

Как стало известно Zecurion Analytics, два сотрудника больницы Торонто (Toronto’s Rouge Valley Hospital) продали представителям сберегательных фондов личную информацию 8300 молодых матерей. Все они были пациентками больницы Торонто в период с 2010 по 2014 гг.

Списки имен, адресов, телефонных номеров пациенток и даты рождения их детей попали к коммерческим компаниям, предоставляющим услуги по ведению накопительных счетов для обучения детей (RESP-счета). В результате этого родители новорожденных были атакованы звонками и письмами с предложением приобрести услуги по открытию и ведению RESP-счетов от различных провайдеров.

На данный момент расследование инцидента ведется сразу несколькими инстанциями: полицией, Комиссариатом по информации и конфиденциальности Канады и Комиссией по ценным бумагам провинции Онтарио. Выяснилось, что утечка информации произошла в два этапа: изначально злоумышленники продали сведения о 7600 пациентах и, не будучи пойманными, передали данные еще 700 человек.

Нужно отметить, что это не единственный случай утечки информации из медицинских учреждений за последнее время. Так, например, в этом месяце стало известно о мошенниках, похитивших конфиденциальные сведения о спонсорах больницы Вашингтона и набравших кредитов на $102 тыс.

«На Западе, как правило, подобным случаям уделяется особое внимание, — отмечает Александр Ковалев, заместитель генерального директора компании Zecurion. — Если в результате расследования выяснится, что утечка произошла из-за недостаточного внимания к защите конфиденциальной информации, больница может понести наказание в виде штрафов до нескольких миллионов долларов».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В PT ISIM появился сетевой сканер для инвентаризации активов без агентов

Positive Technologies выпустила обновлённую версию системы PT Industrial Security Incident Manager (PT ISIM), которая используется для мониторинга безопасности промышленных инфраструктур. Главное нововведение — встроенный сетевой сканер, упрощающий инвентаризацию активов.

Раньше для сбора данных о конечных устройствах чаще всего применялся агент ISIM Endpoint.

Но в промышленных сетях нередко встречаются устаревшие ОС или действуют запреты на установку дополнительного ПО. В таких случаях сканер становится единственной альтернативой: он собирает данные без установки агентов.

В системе также появился журнал изменений конфигурации. Теперь можно отслеживать установку, обновление или удаление программ, появление учётных записей с повышенными правами, подключение USB-носителей и смену паролей. По мнению разработчиков, такие изменения могут стать точками входа для атакующих, поэтому их фиксация критически важна.

Новый инструмент позволяет получать информацию о ПО и конфигурации рабочих мест и серверов SCADA под Windows и Linux. Все действия отображаются в списке задач: видна статистика запусков, охват сканирования и возможные ошибки. Для подробного анализа доступны карточки задач с параметрами и логами.

В дальнейшем планируется добавить поддержку программируемых логических контроллеров (ПЛК), что позволит включить в инвентаризацию ещё больше типов устройств, где установка агентов невозможна.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru