В сеть утекли более 18,5 тыс. записей клиентов компании Anthem

В сеть утекли более 18,5 тыс. записей клиентов компании Anthem

В сеть утекли более 18,5 тыс. записей клиентов компании Anthem

Компания Anthem (бывшая WellPoint), один из крупнейших участников рынка медицинского страхования в США, вновь пострадала от утечки данных. В результате несанкционированных действий сотрудника партнерской организации наружу утекли более 18,5 тыс. записей, содержащих сведения о клиентах организации.

Об инциденте страховщик узнал от LaunchPoint Ventures, своего консалтингового партнера. По итогам расследования LaunchPoint Ventures выяснилось, что ее сотрудник еще 8 июля 2016 года отправил на личный электронный адрес файл с информацией о клиентах Anthem. По данным Infosecurity Magazine, файл включал персональные данные о состоянии здоровья, личные номера в системе социального страхования (SSN), идентификационные номера плана медицинского страхования (HPID), даты регистрации и номера договоров Medicare, а в некоторых случаях фамилии и даты рождения, пишет infowatch.ru.

LaunchPoint заверила, что пересматривает политики безопасности, чтобы больше не допустить подобных инцидентов. Провинившийся сотрудник уволен и в настоящее время находится под стражей по другим вопросам, не связанным с отправкой данных Anthem. Тем не менее, в LaunchPoint отметили, что пока не знают, связано ли прошлогоднее письмо со служебной необходимостью или сотрудник преследовал преступные цели.

«Сотрудничество со сторонними поставщиками услуг – это необходимость, но мы видели, что они были слабым звеном в ряде недавних громких инцидентов, - цитирует главу компании Seclore Вишала Гупта (Vishal Gupta) издание Infosecurity Magazine. – Проблема заключается в том, что организации обычно сосредоточены на защите периметра. Это важно, но безопасность не может им ограничиваться – что случится, если плохой парень уже находится в сети компании или когда данные уходят за пределы организации?».

Эксперт добавляет: «Это прекрасный пример того, что данные сами по себе являются новым периметром. ИТ-подразделениям необходимо сосредоточиться на защите существующей информации, а не на аппаратном обеспечении, на котором она хранится. Принятие такого подхода – это последняя мера, когда все другие меры безопасности терпят неудачу».

Данный громкий инцидент уже не первый в истории Anthem. В начале 2015 г. злоумышленники похитили из компании информацию почти 80 млн человек.  В июне 2017 г. Anthem согласилась выплатить $115 млн по иску о кибератаке. 

Ведомства не спешат уходить в MAX полностью

Не все государственные ведомства и их региональные подразделения спешат полностью переносить свою онлайн-активность в мессенджер MAX. Более того, есть примеры, когда после официального объявления о «переезде» некоторые из них снова возобновляли работу телеграм-каналов.

На эту тенденцию обратили внимание «Ведомости». Корреспонденты издания выяснили, что ряд территориальных подразделений МЧС — в частности, по Дагестану, Оренбургской и Свердловской областям — вернулись в Telegram, несмотря на ранее заявленный полный перенос коммуникаций в MAX.

Центральный аппарат МЧС при этом также продолжал публиковать новости в Telegram, но в усечённом формате «заголовок + лид». Полные версии сообщений ведомство размещало уже в MAX.

«В настоящее время на постоянной основе переход в национальный мессенджер организован территориальными органами МЧС России во всех федеральных округах. Территориальными подразделениями МЧС России продолжается ведение телеграм-каналов. В частности, посредством него подписчиков приглашают присоединиться к каналу в национальном мессенджере MAX», — сообщили в пресс-службе МЧС в ответ на запрос издания.

По оценке «Ведомостей», большинство федеральных и региональных ведомств сейчас ведут каналы параллельно — и в MAX, и в Telegram. Единственным исключением стал губернатор Самарской области Вячеслав Федорищев, который удалил свой телеграм-канал в сентябре 2025 года. Поводом стали последствия его попытки вмешаться в конфликт между певцом Егором Кридом и главой Лиги безопасного интернета Екатериной Мизулиной.

Заместитель генерального директора АНО «Диалог регионы» Андрей Цепелев назвал такую практику вполне обычной. По его словам, параллельное присутствие в нескольких мессенджерах позволяет охватить более широкую аудиторию, что особенно важно для экстренных служб. «MAX в сегменте госпабликов растёт очень быстро. Мы видим около 100 000 каналов с общим числом подписчиков порядка 9 млн», — отметил он.

При этом есть и примеры, когда каналы региональных властей в MAX оказываются более популярными, чем в Telegram. В качестве таких кейсов «Ведомости» приводят паблик Управления образования Пятигорска и канал МФЦ Сальского района Ростовской области.

Как показало наше исследование, мессенджер MAX в целом не сильно отличается от аналогов с точки зрения сбора личных данных и запрашиваемых разрешений. При этом в сервисе случаются технические сбои, а также проявляют активность различные мошенники.

Напомним также, что недавняя история о «полном взломе» национального мессенджера MAX оказалась фейком. Распространившуюся в Telegram информацию в самой платформе назвали недостоверной и не имеющей отношения к действительности.

RSS: Новости на портале Anti-Malware.ru