Хакеры завладели данными из тысяч детских медкарт

Хакеры завладели данными из тысяч детских медкарт

Boston Children's Health Physicians (BCHP), организация, которая объединяет более 300 врачей в 60 региональных офисах в Нью-Йорке и Коннектикуте, США, подтвердила утечку данных, произошедшую в сентябре. Данные тысяч несовершеннолетних пациентов оказались скомпрометированы.

Подозрительная активность в системах организации была зафиксирована 6 сентября, а уже 10 сентября руководство компании отключило системы для предотвращения дальнейшего проникновения. В ходе расследования выяснилось, что хакеры скопировали данные пациентов с серверов организации.

Кибератаки продолжают наносить серьёзный ущерб сфере здравоохранения. Microsoft недавно сообщила, что за последний финансовый год пострадали 389 медицинских учреждений в США.

«Анализируя отчёт утечек от Аналитического центра кибербезопасности "Газинформсервис", можно сказать, что данный вид инцидентов нужно брать под особый контроль. Злоумышленники всё чаще находят способы обхода стандартных мер по защите данных от утечек, проводя подобные атаки практически "незаметно". При этом до проведения атаки значительно изменяется один параметр, который подделать сложнее всего, — активность и поведение пользователя. Злоумышленник, внешний или инсайдер, начинает "ходить" по каталогам, копировать те файлы (и обращаться к ним), к которым ранее не имел интереса. Отследить аномальное поведение пользователя и/или устройства внутри корпоративной сети можно с помощью платформы расширенной аналитики Ankey ASAP, анализирующей активность объектов информационной безопасности, в том числе пользователей, устройств или сущностей, позволяя пресечь утечку данных до момента её осуществления», — говорит Никита Титаренко, инженер-аналитик Лаборатории исследований кибербезопасности «Газинформсервиса».

похожие материалы

Стрелочка
Стрелочка
Разработчики мессенджера Max заявляют, что не отслеживают использование VPN
Разработчики мессенджера Max заявляют, что не отслеживают использование VPN

Исследователи обнаружили, что в Android-клиенте мессенджера Max есть встроенный модуль, который проверяет доступность серверов Telegram и WhatsApp*, определяя IP-адрес пользователя через сторонние сервисы и фиксируя использование VPN.

Новая схема обмана: мошенники начали выдавать себя за таможню и вымогать деньги за «посылки»
Новая схема обмана: мошенники начали выдавать себя за таможню и вымогать деньги за «посылки»

В России зафиксирована новая схема интернет-мошенничества: лоумышленники начали массово писать гражданам в мессенджерах, представляясь сотрудниками таможенных органов и требуя оплатить якобы обязательные таможенные платежи за посылки.

Хактивисты ударили по DHS: в сеть утекли контракты иммиграционной службы США и данные тысяч подрядчиков
Хактивисты ударили по DHS: в сеть утекли контракты иммиграционной службы США и данные тысяч подрядчиков

Хактивистская группа Department of Peace заявила о взломе систем Министерства внутренней безопасности США и публикации документов, связанных с контрактами ведомства и Иммиграционной и таможенной полиции США.