Страховая компания в США стала жертвой хакеров. Компьютерная система страховщика Excellus Blue Cross Blue Shield из Нью-Йорка была взломана в декабре 2013 году, однако известно об этом стало только в августе 2015 года, поскольку мошенники умело замели следы. В сообщении, размещенном на сайте страховой компании говорится, что 5 августа 2015 года специалисты Excellus BlueCross BlueShield узнали, что 23 декабря 2013 года кибермошенники провели сложную атаку, в результате которой получили несанкционированный доступ к компьютерной системе организации. 

В рамках внутреннего расследования страховая компания уведомила об инциденте ФБР, а также привлекла к изучению кибератаки специалистов Mandiant, одной из ведущих мировых компаний по кибербезопасности. Excellus проводит расследование и принимает дополнительные меры для устранения уязвимостей IT-системы компании. Как показало предварительное исследование, нападавшие, возможно, получили несанкционированный доступ к персональной информации физических лиц, которая включает имя, дату рождения, номер социального страхования, почтовый адрес, номер телефона и другие сведения, включая данные финансового счета. Все пострадавшие проживают в 31-м округе Нью-Йорка, который является зоной обслуживания Excellus BCBS. Также затронуты и данные клиентской базы партнеров страховщика.

Начиная с 9 сентября 2015 года, Excellus принимает меры по защите клиентов и обеспечивает им двухлетнюю бесплатную защиту данных, кредитный мониторинг и полную поддержку для смягчения рисков. Пока нет никаких данных, что украденная информация была использована не по назначению. По предварительной оценке Excellus BlueCross BlueShield, хакеры похитили более 10 млн. записей, включающих 7 млн. клиентов самого страховщика и 3,5 млн. участников партнерских медицинских программ.

Как отмечают многочисленные эксперты, опрошенные американскими СМИ, данный инцидент показал, что компании должны выходить за рамки традиционных мер информационной безопасности и применять более агрессивный подход к защите данных и непрерывным мониторингом систем. Идан Тендлер, генеральный директор компании Fortscale, ранее служивший в киберподразделении Армии обороны Израиля, отметил, что нападение на Excellus является классическим примером из учебника. 

Хакеры могут остаться незамеченными в течение длительного периода, хотя компания вложилась в защиту компьютерных систем. Этот инцидент еще раз подчеркивает необходимость для организаций постоянно контролировать свои сети и играть активную роль в выявлении и реагировании на подозрительную активность пользователей, чтобы предотвратить различные типы нарушений.


 

Марина Бродская
16 сентября, 2015

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

08.09.2025
ЛК: ОС, не получающая обновлений, похожа на дом с прогнившим забором
08.09.2025
«Переход на российские решения становится не рекомендацией, а жёстким требованием закона»
08.09.2025
InfoDiode SMART light: новая компактная модель InfoDiode для защиты данных
05.09.2025
Google сохранит за собой Chrome и Android. Но есть нюанс…
05.09.2025
ICE возобновляет контракт с поставщиком шпионского ПО Paragon
05.09.2025
«Госуслуги», банки, магазины и кино. Первый взгляд на «белые списки»
05.09.2025
Атаки на Salesforce озаботили команду безопасников Google
05.09.2025
Киберинцидент с Jaguar прозвучал особенно громко
04.09.2025
Швейцария показала свою «нейтральную» языковую модель
04.09.2025
«Мы обязаны заблокировать все звонки, которые идентифицируются как массовые»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных