Диагноз клиентам «Гемотеста» поставили кибервзломщики

Новости о компаниях и людях

Злоумышленники опубликовали в даркнете базу данных клиентов медицинской сети «Гемотест». Помимо персональных данных в ней содержится информация о результатах анализов клиентов. Доступ к ней продают за $1500. В компании пока не подтвердили факт утечки, но начали внутреннее расследование.

Злоумышленники 1 мая 2022 года выставили на продажу в даркнете базу данных клиентов сети медицинских клиник «Гемотест». В утечке содержится более 30 млн строк информации о клиентах, среди них – фамилия, имя и отчество, дата рождения, адрес, мобильный номер, серия и номер паспорта. Первым об утечке сообщил Telegram-канал «Утечки информации». 

Автор этого Telegram-канала и основатель сервиса для поиска утечек DLBI Ашот Оганесян рассказал Forbes, что точное количество клиентов, чьи данные оказались у злоумышленников, пока неизвестно, но, скорее всего, каждая строка в базе — это одно обращение в лабораторию. Автор предложения просил за эту базу данных $2000, однако сейчас этот пост уже удален, добавил Оганесян.

Автор объявления также опубликовал образец базы данных «Гемотеста». Корреспондент Forbes связался с тремя людьми, чьи персональные данные указаны в этом документе, по мобильному телефону: они подтвердили подлинность своих данных и признались, что пользовались услугами «Гемотеста». 

 

Злоумышленник получил доступ к данным из-за уязвимости в IT-системе лаборатории, следует из поста в канале «Утечки информации». Текущую базу выгрузили не ранее 22 апреля 2022 года, при этом еще с начала весны она продавалась в закрытом доступе у очень ограниченного количества лиц, говорится в нем.

Уже 3 мая 2022 года аналогичное предложение разместил в даркнете другой злоумышленник, предложив не только саму базу данных (по словам Оганесяна, за нее он просит $1500), но и информацию об уязвимости, с помощью которой он получил доступ к базе. Всего в ней хранится информация о 554 млн заказов в «Гемотесте», включая фамилию, имя, отчество и дату исследования. Из опубликованного фрагмента базы данных следует, что в ней также содержится информация о результатах анализов клиентов (анализы мочи и крови, гинекологические анализы, анализы на ВИЧ).

Руководитель информационной безопасности компании «Гемотест» Иван Осипов не подтвердил факт утечки, но отметил, что в связи с появившейся информацией компания проводит внутреннее служебное расследование. При подтверждении незаконного доступа и распространения информации компания обратится в правоохранительные органы, отметил он.

Злоумышленники могут продать эту информацию в медицинские учреждения, которым она, в свою очередь, необходима для маркетинга: с ее помощью можно настроить рекламную кампанию под конкретного потенциального клиента, говорит руководитель департамента информационно-аналитических исследований компании T.Hunter Игорь Бедеров. Кроме того, данные можно использовать для рассылки спама и вредоносного софта с помощью социальной инженерии: например, к мошеннику, который по телефону представится сотрудником «Гемотеста», будет больше доверия, если он назовет клиента по имени и будет обладать информацией об анализах, отметил эксперт.

Глава Минцифры Максут Шадаев 15 апреля 2022 года заявил, что ведомство подготовило законопроект об уголовной ответственности за массовые утечки персональных данных. Глава IT-комитета Госдумы Александр Хинштейн тогда отметил, что депутаты еще не видели этот документ, но поддерживают ужесточение ответственности за такие нарушения.

Источником новости является сайт RuCompromat.


Если Вас заинтересовала новость:

  • Ниже на странице вы можете видеть взаимосвязанные статьи (при их наличии).
  • Обратите внимание на ссылки, имеющиеся в статье, за ними содержится дополнительная информация.
  • Воспользуйтесь поиском на сайте для получения дополнительных материалов по интересующей вас теме.
Новость:

Диагноз клиентам «Гемотеста» поставили кибервзломщики

Преступники предали гласности в DarkNet информационную базу клиентов мед сети «Гемотест». Кроме личных сведений в ней содержится информация об итогах анализов клиентов. Доступ к ней продают за $1500. В компании пока не удостоверили факт утечки, но начали внутреннее расследование.

Преступники 1 мая 2022 года решили продать в DarkNet информационную базу клиентов сети мед клиник «Гемотест». В утечке содержится свыше 30 млн строк инфы о клиентах, в их числе – фамилия, имя и отчество, дата рождения, адрес, мобильный номер, серия и номер паспорта. Первым об утечке сказал паблик Телеграм «Утечки инфы». 

Автор этого паблика Телеграм и основоположник сервиса для поиска утечек DLBI Ашот Оганесян сообщил Форбс, что четкое число клиентов, чьи данные оказались у преступников, пока непонятно, но, вероятнее всего, любая строчка в базе — это одно обращение в лабораторию. Автор предложения просил за эту информационную базу $2000, но на данный момент данный пост уже удален, добавил Оганесян.

Автор объявления также предал гласности эталон информационные базы «Гемотеста». Журналист Форбс связался с 3-мя людьми, чьи личные сведения указаны в данном документе, по сотовому телефону: они удостоверили оригинальность собственных данных и подтвердили, что воспользовались услугами «Гемотеста». 

 

Злодей получил доступ к данным из-за незащищенности в IT-системе лаборатории, следует из поста в канале «Утечки инфы». Текущую базу выгрузили не до этого 22 апреля 2022 года, при всем этом еще с начала весны она продавалась в закрытом доступе у чрезвычайно ограниченного количества лиц, сообщается в нем.

Уже 3 мая 2022 года такое же предложение расположил в DarkNet иной злодей, предложив не только саму информационную базу (согласно мнению Оганесяна, за нее он просит $1500), да и данные об незащищенности, при помощи которой он получил доступ к базе. Всего в ней хранится информация о 554 млн заказов в «Гемотесте», в том числе фамилию, имя, отчество и дату анализа. Из размещенного фрагмента информационные базы получается, что в ней также содержится информация об итогах анализов клиентов (анализы мочи и крови, гинекологические анализы, анализы на ВИЧ).

Управляющий кибербезопасности компании «Гемотест» Иван Осипов не удостоверил факт утечки, но подчеркнул, что в связи с показавшейся сведениями компания проводит внутреннее служебное расследование. При доказательстве нелегального доступа и распространения инфы компания обратится в органы охраны правопорядка, подчеркнул он.

Преступники могут реализовать такие сведения в лечебные центры, которым она, со своей стороны, нужна для маркетинга: с её помощью можно настроить маркетинговую кампанию под определенного потенциального клиента, гласит глава департамента информационно-аналитических исследовательских работ компании T.Hunter Игорь Бедеров. А также, данные можно применять для рассылки мусора и вредного софта при помощи социальной инженерии: к примеру, к жулику, который по телефону представится работником «Гемотеста», будет больше доверия, если он назовет клиента по имени и будет владеть сведениями об анализах, подчеркнул специалист.

Глава Минцифры Максут Шадаев 15 апреля 2022 года сообщил, что учреждение подготовило проект закона об уголовного наказания за масштабные утечки личных сведений. Глава IT-комитета Государственной Думы Александр Хинштейн тогда подчеркнул, что депутаты еще не видели данный документ, но поддерживают ужесточение ответственности за подобные нарушения.