Страховая компания в США стала жертвой хакеров. Компьютерная система страховщика Excellus Blue Cross Blue Shield из Нью-Йорка была взломана в декабре 2013 году, однако известно об этом стало только в августе 2015 года, поскольку мошенники умело замели следы. В сообщении, размещенном на сайте страховой компании говорится, что 5 августа 2015 года специалисты Excellus BlueCross BlueShield узнали, что 23 декабря 2013 года кибермошенники провели сложную атаку, в результате которой получили несанкционированный доступ к компьютерной системе организации. 

В рамках внутреннего расследования страховая компания уведомила об инциденте ФБР, а также привлекла к изучению кибератаки специалистов Mandiant, одной из ведущих мировых компаний по кибербезопасности. Excellus проводит расследование и принимает дополнительные меры для устранения уязвимостей IT-системы компании. Как показало предварительное исследование, нападавшие, возможно, получили несанкционированный доступ к персональной информации физических лиц, которая включает имя, дату рождения, номер социального страхования, почтовый адрес, номер телефона и другие сведения, включая данные финансового счета. Все пострадавшие проживают в 31-м округе Нью-Йорка, который является зоной обслуживания Excellus BCBS. Также затронуты и данные клиентской базы партнеров страховщика.

Начиная с 9 сентября 2015 года, Excellus принимает меры по защите клиентов и обеспечивает им двухлетнюю бесплатную защиту данных, кредитный мониторинг и полную поддержку для смягчения рисков. Пока нет никаких данных, что украденная информация была использована не по назначению. По предварительной оценке Excellus BlueCross BlueShield, хакеры похитили более 10 млн. записей, включающих 7 млн. клиентов самого страховщика и 3,5 млн. участников партнерских медицинских программ.

Как отмечают многочисленные эксперты, опрошенные американскими СМИ, данный инцидент показал, что компании должны выходить за рамки традиционных мер информационной безопасности и применять более агрессивный подход к защите данных и непрерывным мониторингом систем. Идан Тендлер, генеральный директор компании Fortscale, ранее служивший в киберподразделении Армии обороны Израиля, отметил, что нападение на Excellus является классическим примером из учебника. 

Хакеры могут остаться незамеченными в течение длительного периода, хотя компания вложилась в защиту компьютерных систем. Этот инцидент еще раз подчеркивает необходимость для организаций постоянно контролировать свои сети и играть активную роль в выявлении и реагировании на подозрительную активность пользователей, чтобы предотвратить различные типы нарушений.


 

Марина Бродская
16 сентября, 2015

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

01.07.2025
«Национальный мессенджер» закрыл первый миллион
01.07.2025
МТС приготовила всем по маленькому «большому брату»
01.07.2025
NCSC заманивает компании к участию в программе, страдающей из-за недостатка интереса
30.06.2025
Всё связать до 1 июля: «симку», биометрию, «Госуслуги»
30.06.2025
Нейросетям поставили задачу усовершенствовать бюджетный процесс
30.06.2025
Draugnet послужит демократизации отчётности по киберугрозам
30.06.2025
Россиян превращают в дропперов особо изощрённым способом
30.06.2025
Банк России сдал нулевой срез по цифровому рублю
30.06.2025
Половина безопасников хочет приостановить развёртывание GenAI
27.06.2025
«Корыстные цели и низкий уровень правовой культуры». Телеком-лицензии — только в чистые руки

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных