Из офиса AvMed украдены два ноутбука с данными 200 тыс. клиентов

Из офиса AvMed украдены два ноутбука с данными 200 тыс. клиентов

Кража двух ноутбуков из офиса компании AvMed Health Plans может привести к краже личности более чем 200 тыс. ее клиентов, передаёт компания «Практика Безопасности». AvMed Health Plans специализируется на разработке программ индивидуального медицинского страхования. На украденных компьютерах находились персональные данные нынешних и бывших клиентов AvMed Health Plans, в том числе имена, домашние адреса, номера социального страхования и приватные медицинские сведения.

Как сообщили представители AvMed Health Plans, риск кражи личности относительно невелик, поскольку информация на компьютерах не была достаточно структурирована и хранилась в разных местах. Кражу мобильных компьютеров обнаружили еще в декабре 2009 г. Предполагается, что к краже причастен персонал организации. Ноутбуки хранились в запертом помещении, доступ в которое был только у сотрудников службы безопасности и уборщиц. Однако представитель AvMed Health Plans Кочита Руиз-Топинка (Cochita Ruiz-Topinka) заявила, что компания не хотела бы делать поспешных выводов в отношении своих работников.

Первоначально в AvMed Health Plans рассчитывали найти ноутбуки и, тем самым, избежать неприятных последствий утечки данных. Однако поиски оказались тщетными, и в феврале 2010 г. AvMed Health Plans начала уведомлять граждан об инциденте. В их числе оказались 80 тыс. нынешних и 128 тыс. бывших клиентов компании.

По мнению Тараса Пономарёва, партнера консалтингового бюро «Практика Безопасности», есть как минимум два факта, которые говорят в пользу того, что риск кражи личности, наоборот, достаточно велик. «Во-первых, данные не находились ни в каком специальном, мало-мальски защищенном хранилище. Во-вторых, украл компьютеры кто-то из своих сотрудников. А значит, знал, что за информация на них находится», – считает Пономарёв.

Источник 

Вышла утилита RKN Block Checker для диагностики блокировок

Разработчик Дмитрий Виноградов представил утилиту RKN Block Checker с открытым исходным кодом. Она помогает понять, почему конкретный сайт не открывается: это обычная сетевая проблема или блокировка на стороне провайдера / регуляторной инфраструктуры.

Проект написан на Python и опубликован под лицензией MIT. Утилита работает из командной строки и проверяет соединение по цепочке DNS → TCP → TLS → HTTP.

Идея простая: не просто выдать вердикт, что сайт недоступен, а показать, на каком именно уровне всё сломалось. Например, если системный DNS не даёт нормальный ответ, а Cloudflare DoH возвращает корректный адрес, это может указывать на DNS-подмену. Если TCP-соединение на 443-й порт сбрасывается, речь может идти о блокировке на уровне IP.

Если TCP проходит, но соединение рвётся на TLS-рукопожатии с SNI, это уже похоже на работу DPI / ТСПУ. А если сайт открывается, но вместо страницы приходит заглушка провайдера или код 451, утилита фиксирует и такой сценарий.

 

Автор отдельно подчёркивает, что смысл RKN Block Checker не в том, чтобы заменить браузер. Браузер и так сообщает, что сайт не открылся. Здесь задача другая — разложить проблему по слоям и дать пользователю более понятную картину, где именно произошёл сбой и на что это похоже.

Утилита сравнивает ответы системного DNS и DNS over HTTPS через Cloudflare, проверяет обычное TCP-подключение, запускает TLS-handshake с SNI целевого домена и затем делает HTTP-запрос. Вердикт выставляется по первому уровню, на котором возникла ошибка.

 

У проекта есть и ограничения. Пока поддерживается только IPv4. Списки целей жёстко заданы в коде и включают около 20 сайтов на категорию, поэтому инструмент не поймает все частные случаи. Кроме того, это разовая проверка без повторов и долгосрочного мониторинга, хотя JSON-вывод можно использовать в cron для регулярных запусков.

RSS: Новости на портале Anti-Malware.ru