все по полочкам

Диагноз клиентам «Гемотеста» поставили хакеры

Диагноз клиентам «Гемотеста» поставили хакеры
Диагноз клиентам «Гемотеста» поставили хакеры

Помимо персональных данных в ней содержится информация о результатах анализов клиентов. Доступ к ней продают за $1500. В компании пока не подтвердили факт утечки, но начали внутреннее расследование.

Злоумышленники 1 мая 2022 года выставили на продажу в даркнете базу данных клиентов сети медицинских клиник «Гемотест». В утечке содержится более 30 млн строк информации о клиентах, среди них – фамилия, имя и отчество, дата рождения, адрес, мобильный номер, серия и номер паспорта. Первым об утечке сообщил Telegram-канал «Утечки информации». 

Автор этого Telegram-канала и основатель сервиса для поиска утечек DLBI Ашот Оганесян рассказал Forbes, что точное количество клиентов, чьи данные оказались у злоумышленников, пока неизвестно, но, скорее всего, каждая строка в базе — это одно обращение в лабораторию. Автор предложения просил за эту базу данных $2000, однако сейчас этот пост уже удален, добавил Оганесян.

Автор объявления также опубликовал образец базы данных «Гемотеста». Корреспондент Forbes связался с тремя людьми, чьи персональные данные указаны в этом документе, по мобильному телефону: они подтвердили подлинность своих данных и признались, что пользовались услугами «Гемотеста». 
 
Злоумышленник получил доступ к данным из-за уязвимости в IT-системе лаборатории, следует из поста в канале «Утечки информации». Текущую базу выгрузили не ранее 22 апреля 2022 года, при этом еще с начала весны она продавалась в закрытом доступе у очень ограниченного количества лиц, говорится в нем.

Уже 3 мая 2022 года аналогичное предложение разместил в даркнете другой злоумышленник, предложив не только саму базу данных (по словам Оганесяна, за нее он просит $1500), но и информацию об уязвимости, с помощью которой он получил доступ к базе. Всего в ней хранится информация о 554 млн заказов в «Гемотесте», включая фамилию, имя, отчество и дату исследования. Из опубликованного фрагмента базы данных следует, что в ней также содержится информация о результатах анализов клиентов (анализы мочи и крови, гинекологические анализы, анализы на ВИЧ).

Руководитель информационной безопасности компании «Гемотест» Иван Осипов не подтвердил факт утечки, но отметил, что в связи с появившейся информацией компания проводит внутреннее служебное расследование. При подтверждении незаконного доступа и распространения информации компания обратится в правоохранительные органы, отметил он.

Злоумышленники могут продать эту информацию в медицинские учреждения, которым она, в свою очередь, необходима для маркетинга: с ее помощью можно настроить рекламную кампанию под конкретного потенциального клиента, говорит руководитель департамента информационно-аналитических исследований компании T.Hunter Игорь Бедеров. Кроме того, данные можно использовать для рассылки спама и вредоносного софта с помощью социальной инженерии: например, к мошеннику, который по телефону представится сотрудником «Гемотеста», будет больше доверия, если он назовет клиента по имени и будет обладать информацией об анализах, отметил эксперт.

Глава Минцифры Максут Шадаев 15 апреля 2022 года заявил, что ведомство подготовило законопроект об уголовной ответственности за массовые утечки персональных данных. Глава IT-комитета Госдумы Александр Хинштейн тогда отметил, что депутаты еще не видели этот документ, но поддерживают ужесточение ответственности за такие нарушения.

compromat.ws

Автор: Анна Бондаренко

Страница для печати

Персона: Шадаев Максут,

Комментарии:

comments powered by Disqus
Жители посёлка Бочино в ужасе от дороги, обслуживанием которой занимается компания экс-депутата Григория Самолькина01:31, 08 сентября 2024 Тайная сделка Ирана: миллионы за молчание хакеров01:30, 08 сентября 2024 Развитие Северного Кавказа озолотило чиновника01:28, 08 сентября 2024 Колумбия проверит покупки Pegasus и незаконный вывоз наличных01:26, 08 сентября 2024 Суды отказали в УДО экс-полицейскому, осужденному за групповое изнасилование задержанной01:24, 08 сентября 2024 Больше информации в нашем Telegram-канале. Подписывайтесь Владелец «УАЗ Патриот» с дефектным аккумулятором отсудил у автозавода 4,8 миллиона рублей01:22, 08 сентября 2024 Борющийся с лишним весом сын Сафронова кардинально изменился после жуткой травли01:20, 08 сентября 2024 Пьяная женщина с ребёнком в коляске попрошайничала в Казани01:19, 08 сентября 2024 В Германии задумались о блокировке Telegram и X00:42, 08 сентября 2024 Тысячи протестующих потребовали отставки Макрона на митинге в Париже00:39, 08 сентября 2024 Часы Медведчука с изображением его жены проданы на Украине за 1 миллион рублей00:38, 08 сентября 2024 Ëжик на полчаса парализовал работу аэропорта в Германии00:36, 08 сентября 2024 Под Смоленском толпа подростков жёстко избила «тихоню» за попытку познакомиться с девушкой00:34, 08 сентября 2024 Огненная вспышка в небе поразила жителей Турции00:32, 08 сентября 2024 Китайские банки сократили активы в России из-за проблем с платежами00:30, 08 сентября 2024 Помолодевшую 68-летнюю Долину перепутали с ее дочерью00:29, 08 сентября 2024 В Ингушетии мужчина потерял 124 тысячи рублей после продления сим-карты00:27, 08 сентября 2024 В Москве раскрыли совершенное 31 год назад убийство00:22, 08 сентября 2024 Доцента РУДН обманули мошенники00:21, 08 сентября 2024 В Междуреченске перед судом предстанет врач-офтальмолог, обвиняемый в мошенничестве00:20, 08 сентября 2024

Опрос на Картотеке

Считаете ли вы, что санкции повлияли на ваш личный доход и финансовое благополучие?







Показать результаты опроса
Показать все опросы на сайте