В сеть утекли более 18,5 тыс. записей клиентов компании Anthem

В сеть утекли более 18,5 тыс. записей клиентов компании Anthem

В сеть утекли более 18,5 тыс. записей клиентов компании Anthem

Компания Anthem (бывшая WellPoint), один из крупнейших участников рынка медицинского страхования в США, вновь пострадала от утечки данных. В результате несанкционированных действий сотрудника партнерской организации наружу утекли более 18,5 тыс. записей, содержащих сведения о клиентах организации.

Об инциденте страховщик узнал от LaunchPoint Ventures, своего консалтингового партнера. По итогам расследования LaunchPoint Ventures выяснилось, что ее сотрудник еще 8 июля 2016 года отправил на личный электронный адрес файл с информацией о клиентах Anthem. По данным Infosecurity Magazine, файл включал персональные данные о состоянии здоровья, личные номера в системе социального страхования (SSN), идентификационные номера плана медицинского страхования (HPID), даты регистрации и номера договоров Medicare, а в некоторых случаях фамилии и даты рождения, пишет infowatch.ru.

LaunchPoint заверила, что пересматривает политики безопасности, чтобы больше не допустить подобных инцидентов. Провинившийся сотрудник уволен и в настоящее время находится под стражей по другим вопросам, не связанным с отправкой данных Anthem. Тем не менее, в LaunchPoint отметили, что пока не знают, связано ли прошлогоднее письмо со служебной необходимостью или сотрудник преследовал преступные цели.

«Сотрудничество со сторонними поставщиками услуг – это необходимость, но мы видели, что они были слабым звеном в ряде недавних громких инцидентов, - цитирует главу компании Seclore Вишала Гупта (Vishal Gupta) издание Infosecurity Magazine. – Проблема заключается в том, что организации обычно сосредоточены на защите периметра. Это важно, но безопасность не может им ограничиваться – что случится, если плохой парень уже находится в сети компании или когда данные уходят за пределы организации?».

Эксперт добавляет: «Это прекрасный пример того, что данные сами по себе являются новым периметром. ИТ-подразделениям необходимо сосредоточиться на защите существующей информации, а не на аппаратном обеспечении, на котором она хранится. Принятие такого подхода – это последняя мера, когда все другие меры безопасности терпят неудачу».

Данный громкий инцидент уже не первый в истории Anthem. В начале 2015 г. злоумышленники похитили из компании информацию почти 80 млн человек.  В июне 2017 г. Anthem согласилась выплатить $115 млн по иску о кибератаке. 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В Совете Федерации рассказали о ликвидации мошеннических кол-центров

Заместитель начальника Следственного департамента МВД России Данил Филиппов, выступая в Совете Федерации, рассказал о работе по пресечению деятельности мошеннических кол-центров как в России, так и за её пределами.

По его словам, в 2024 году удалось прекратить деятельность кол-центров, действовавших в Москве, Санкт-Петербурге, Новосибирске и Якутии. Филиппов привёл статистику: за этот период в суд было направлено более 10 тысяч уголовных дел, связанных с дистанционным мошенничеством.

За первые четыре месяца 2025 года общий ущерб от подобных преступлений составил 64 млрд рублей, что на 17% больше по сравнению с аналогичным периодом 2024 года. При этом количество зарегистрированных эпизодов снизилось на 0,3%. Большая часть средств, похищенных в результате мошенничества, была выведена за пределы России.

Филиппов также отметил, что на территории России действовали кол-центры, нацеленные на граждан других стран. Так, в декабре 2024 года сотрудники МВД и ФСБ пресекли деятельность трёх таких центров, принадлежавших организованной преступной группировке «Химпром». Операция проводилась по запросу властей Сербии. От действий этой группировки пострадали граждане Болгарии, Великобритании, Германии, Испании, Южной Кореи, Польши, Турции, Франции, Японии и других стран. По данным Центра общественных связей ФСБ, общий ущерб составил десятки миллионов долларов.

Кроме того, по словам Филиппова, МВД успешно работает и с кол-центрами, находящимися за рубежом. В ряде случаев совместно с правоохранительными органами других стран создаются международные оперативные группы.

«Что касается международного взаимодействия, у нас с иностранными партнёрами прекращена деятельность кол-центров на территориях республик Белоруссия и Узбекистан. В этих странах находились кол-центры, которые были ликвидированы. Они обманывали граждан Российской Федерации», — сообщил представитель МВД (цитата по ТАСС).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru