Выросло число кибератак на здравоохранение

Выросло число кибератак на здравоохранение

Организации, оказывающие медицинские услуги, хранят большое количество данных о пациентах, в то же время для защиты этой информации пока еще принимаются недостаточные меры.

Все это делает организации здравоохранения идеальной целью для киберпреступников. Такой вывод содержится в отчете по информационной безопасности за третий квартал 2015 года “Hazards Ahead: Current Vulnerabilities Prelude Impending Attacks”, представленном Trend Micro Incorporated (TYO: 4704; TSE: 4704), мировым лидером в разработке решений для информационной безопасности.

В третьем квартале 2015 года было зафиксировано несколько серьезных инцидентов со взломами данных в организациях здравоохранения. Так, в начале сентября 2015 года кибератаке подверглось американское агентство по медицинскому страхованию Excellus BlueCross BlueShield (BCBS), в результате этого взлома были скомпрометированы данные более 10 млн человек. Хакеры смогли получить доступ к личной информации пациентов, включая имя и дату рождения, а также номер социального страхования, почтовый адрес и финансовые данные. Как выяснилось, атака на компанию продолжалась более двух лет до того момента, как была обнаружена.

В ходе другой хакерской атаки, на больничную сеть Калифорнийского университета (UCLA Health) в Лос-Анджелесе, были скомпрометированы данные о 4,5 миллионах клиентов этой организации. В руки киберпреступников попали контактные данные пациентов, номера их полисов социального страхования, а также сведения из истории болезни. UCLA Health является одной из самых крупных больничных сетей в США – в нее входят четыре госпиталя и 150 отделений, расположенных на территории Южной Калифорнии.

В течение последних десяти лет киберпреступники в основном выбирали своими целями банки и ритейл. Однако в течение 2015 года их активность в отношении организаций здравоохранения заметно усилилась. По мнению аналитиков Trend Micro, у этого явления есть две основные предпосылки. Во-первых, это природа данных, которые хранятся в здравоохранении. В отличие, например, от данных кредитных карт, которые имеют ограниченный срок действия, такие данные, как номер социального страхования, являются неизменными в течение всей жизни. Это позволяет преступникам даже спустя длительное время после инцидента использовать похищенные данные для мошенничества, шантажа и других преступлений, называемых stolen identity (кража личности), связанных с незаконным использованием чужих персональных данных для получения материальной выгоды.

Второй причиной роста инцидентов краж данных в организациях здравоохранения является недостаточность принимаемых мер по их защите. Здравоохранение в этом вопросе пока отстаёт от таких отраслей, как финансы и ритейл, применяющих самые современные методы информационной безопасности. Организациям здравоохранения необходимо внедрять передовые методы защиты информации на всех уровнях, включая защиту медицинских порталов и баз данных, обнаружение утечек, целенаправленных атак и защиту конечных устройств.

Apple нашла на MacBook экс-сотрудника новые улики против OpenAI

Apple представила суду новые доказательства по делу против OpenAI и своего бывшего сотрудника Чанга Лю. Компания утверждает, что тот использовал в работе на новом месте конфиденциальную схему микросхемы Apple, а затем попытался уничтожить улики.

Новые материалы обнаружили на старом рабочем MacBook Лю, который его адвокаты передали для изучения.

По версии Apple, бывший инженер применял в OpenAI не только секретную электрическую схему, но и инструмент с таким же названием, как у внутреннего инженерного приложения корпорации.

Apple также заявила, что OpenAI знала о доступе Лю к корпоративным данным. Более того, когда в июне инженеру стало известно о расследовании, он якобы привлёк коллегу Ю-Тин Пэна к уничтожению доказательств. Сами материалы в публичной версии судебных документов скрыты.

Ранее Apple публиковала сообщения Лю, из которых следовало, что он понимал: доступ к некоторым корпоративным файлам сохранился даже после увольнения. OpenAI встала на сторону сотрудника и объяснила ситуацию небрежным управлением учётными записями со стороны Apple.

По версии разработчика ChatGPT, Лю открывал старые файлы лишь для помощи бывшим коллегам. Apple парировала, что инженер воспользовался редкой неизвестной ошибкой аутентификации.

Теперь производитель iPhone требует предварительного судебного запрета, который не позволит OpenAI разрабатывать оборудование на основе технологий Apple, пока идёт разбирательство. Кроме того, компания добивается ускоренного сбора доказательств, подозревая причастность других бывших сотрудников.

Масштаб для паранойи подходящий: по данным первоначального иска, в OpenAI работают более 400 выходцев из Apple. Пока суду предстоит разобраться, переехали ли вместе с ними только знания и опыт или ещё и кое-какие файлы из Купертино.

RSS: Новости на портале Anti-Malware.ru