Разделы

Безопасность Стратегия безопасности

Страховая компания скомпрометировала данные полумиллиона человек

Американская компания Aetna, предоставляющая услуги медицинского страхования, обнародовала сведения о серьезной утечке информации. По данным аналитического центра Perimetrix, в результате уязвимости на веб-сайте Aetna были скомпрометированы персональные данные и номера социального страхования 450 тыс. человек, оставлявших резюме для работы в Aetna. 65 тыс. из них уже получили специальные оповещения и предложения бесплатно подключить услугу кредитного мониторинга.

Утечка была обнаружена после звонков от ряда пострадавших, которые получили электронные письма якобы от имени Aetna с просьбой предоставить дополнительную информацию о себе. По утверждению представителя компании Синтии Миченер (Cynthia Michener), на данный момент непонятно, как именно произошла утечка и какое количество информации было украдено мошенниками с веб-сайта. Чтобы разобраться в причинах инцидента, руководство Aetna планирует подписать контракт со сторонней «компьютерной» компанией, которая проведет «глубокое ретроспективное расследование» утечки, отметили в Perimetrix.

«Судя по всему, в данном случае речь не идет о банальной веб-утечке, предполагающей публикацию данных в открытом доступе, - считает директор по маркетингу Perimetrix Денис Зенкин. – В этом случае, компания сумела бы разобраться в причинах проблемы достаточно оперативно. Скорее всего, Aetna пострадала от действий внешних злоумышленников, сумевших эксплуатировать некую незакрытую уязвимость сайта».

Александр Лопаткин, «Экзон»: Если запутан интерфейс — запутается и работа
Цифровизация

Татьяна Короткова