Страховая компания в США стала жертвой хакеров. Компьютерная система страховщика Excellus Blue Cross Blue Shield из Нью-Йорка была взломана в декабре 2013 году, однако известно об этом стало только в августе 2015 года, поскольку мошенники умело замели следы. В сообщении, размещенном на сайте страховой компании говорится, что 5 августа 2015 года специалисты Excellus BlueCross BlueShield узнали, что 23 декабря 2013 года кибермошенники провели сложную атаку, в результате которой получили несанкционированный доступ к компьютерной системе организации. 

В рамках внутреннего расследования страховая компания уведомила об инциденте ФБР, а также привлекла к изучению кибератаки специалистов Mandiant, одной из ведущих мировых компаний по кибербезопасности. Excellus проводит расследование и принимает дополнительные меры для устранения уязвимостей IT-системы компании. Как показало предварительное исследование, нападавшие, возможно, получили несанкционированный доступ к персональной информации физических лиц, которая включает имя, дату рождения, номер социального страхования, почтовый адрес, номер телефона и другие сведения, включая данные финансового счета. Все пострадавшие проживают в 31-м округе Нью-Йорка, который является зоной обслуживания Excellus BCBS. Также затронуты и данные клиентской базы партнеров страховщика.

Начиная с 9 сентября 2015 года, Excellus принимает меры по защите клиентов и обеспечивает им двухлетнюю бесплатную защиту данных, кредитный мониторинг и полную поддержку для смягчения рисков. Пока нет никаких данных, что украденная информация была использована не по назначению. По предварительной оценке Excellus BlueCross BlueShield, хакеры похитили более 10 млн. записей, включающих 7 млн. клиентов самого страховщика и 3,5 млн. участников партнерских медицинских программ.

Как отмечают многочисленные эксперты, опрошенные американскими СМИ, данный инцидент показал, что компании должны выходить за рамки традиционных мер информационной безопасности и применять более агрессивный подход к защите данных и непрерывным мониторингом систем. Идан Тендлер, генеральный директор компании Fortscale, ранее служивший в киберподразделении Армии обороны Израиля, отметил, что нападение на Excellus является классическим примером из учебника. 

Хакеры могут остаться незамеченными в течение длительного периода, хотя компания вложилась в защиту компьютерных систем. Этот инцидент еще раз подчеркивает необходимость для организаций постоянно контролировать свои сети и играть активную роль в выявлении и реагировании на подозрительную активность пользователей, чтобы предотвратить различные типы нарушений.


 

Марина Бродская
16 сентября, 2015

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

19.12.2025
НСПК — о едином пространстве для проведения транзакций
19.12.2025
Пентагон видит в ISACA глобальный орган по контролю за ИБ-стандартами
19.12.2025
«Слишком жёсткие правила могут замедлить темпы внедрения ИИ»
19.12.2025
«Здесь востребованы люди, которые умеют совмещать системное мышление с прикладной инженерией»
19.12.2025
NCSC стремится внедрить передовые методы защиты в цепочки поставок
18.12.2025
Эксперт: Продление жизни карт «Мир» грозит ростом скамерской активности
18.12.2025
ИИ-разработчики сами боятся утратить навыки из-за засилья нейросетей
18.12.2025
Max берёт возможный максимум
18.12.2025
ЛК: Геймерам угрожает новый инфокрад
18.12.2025
NCSC будет бороться со скамерами на основе «иллюзии обмана»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных