Страховая компания в США стала жертвой хакеров. Компьютерная система страховщика Excellus Blue Cross Blue Shield из Нью-Йорка была взломана в декабре 2013 году, однако известно об этом стало только в августе 2015 года, поскольку мошенники умело замели следы. В сообщении, размещенном на сайте страховой компании говорится, что 5 августа 2015 года специалисты Excellus BlueCross BlueShield узнали, что 23 декабря 2013 года кибермошенники провели сложную атаку, в результате которой получили несанкционированный доступ к компьютерной системе организации. 

В рамках внутреннего расследования страховая компания уведомила об инциденте ФБР, а также привлекла к изучению кибератаки специалистов Mandiant, одной из ведущих мировых компаний по кибербезопасности. Excellus проводит расследование и принимает дополнительные меры для устранения уязвимостей IT-системы компании. Как показало предварительное исследование, нападавшие, возможно, получили несанкционированный доступ к персональной информации физических лиц, которая включает имя, дату рождения, номер социального страхования, почтовый адрес, номер телефона и другие сведения, включая данные финансового счета. Все пострадавшие проживают в 31-м округе Нью-Йорка, который является зоной обслуживания Excellus BCBS. Также затронуты и данные клиентской базы партнеров страховщика.

Начиная с 9 сентября 2015 года, Excellus принимает меры по защите клиентов и обеспечивает им двухлетнюю бесплатную защиту данных, кредитный мониторинг и полную поддержку для смягчения рисков. Пока нет никаких данных, что украденная информация была использована не по назначению. По предварительной оценке Excellus BlueCross BlueShield, хакеры похитили более 10 млн. записей, включающих 7 млн. клиентов самого страховщика и 3,5 млн. участников партнерских медицинских программ.

Как отмечают многочисленные эксперты, опрошенные американскими СМИ, данный инцидент показал, что компании должны выходить за рамки традиционных мер информационной безопасности и применять более агрессивный подход к защите данных и непрерывным мониторингом систем. Идан Тендлер, генеральный директор компании Fortscale, ранее служивший в киберподразделении Армии обороны Израиля, отметил, что нападение на Excellus является классическим примером из учебника. 

Хакеры могут остаться незамеченными в течение длительного периода, хотя компания вложилась в защиту компьютерных систем. Этот инцидент еще раз подчеркивает необходимость для организаций постоянно контролировать свои сети и играть активную роль в выявлении и реагировании на подозрительную активность пользователей, чтобы предотвратить различные типы нарушений.


 

Марина Бродская
16 сентября, 2015

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

23.03.2026
Бумажная безопасность? В России появятся «белые» банкоматы
23.03.2026
Экстремистские материалы всё же можно будет искать. Но не всем
23.03.2026
Никита Леокумович (Angara Security): «Культура ИБ начинается с умения вовремя заметить атаку»
23.03.2026
А что если ИИ не снижает рабочую нагрузку?
23.03.2026
Геополитическая напряжённость вылилась в постоянную кибервойну
20.03.2026
Предприятия ТЭК опасаются обмениваться данными. Поможет общий ЦОД
20.03.2026
Хакеры ослепляют ИИ-ассистентов кастомными шрифтами
20.03.2026
В Госдуме просят разъяснить принципы «белого списка»
20.03.2026
ФБР обратилось к геймерам за помощью в поимке скамеров
20.03.2026
DarkSword — на службе госхакеров и поставщиков шпионского ПО

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных