CNews.ru,
30 июля 2010 г.
WellPoint скомпрометировала данные полумиллиона клиентов 1059 просмотров
Компания WellPoin, крупный американский страховщик, раскрыла информацию об уязвимости на сайте дочерней организации Anthem Blue Cross and Blue Shield (BCBS), которая повлекла за собой утечку персональных данных почти полумиллиона клиентов.
Причиной уязвимости послужило обновление онлайн-сервиса, который позволяет клиентам отслеживать состояния их страховых заявлений в режиме реального времени. Скомпрометированная информация включала номера социального страхования и кредитных карт, а также истории болезней заявителей. Точное количество пострадавших не указывается, однако уведомления разосланы уже 470 тыс. клиентов.
Как указывает BCBS, инцидент произошел после планового обновления средств безопасности сервиса. Компания-подрядчик подтвердила, что все необходимые мероприятия выполнены. Однако информация действительности не соответствовала, в связи с чем на сайте стали возможны «манипуляции с URL». В логах отмечено несколько случаев несанкционированного доступа к данным клиентов, но лишь один из обнаруживших уязвимость сообщил в компанию о проблеме.
«Судя по всему, в данном случае речь идет о простейшей разновидности атак типа SQL-инъекция, — отметил Тарас Пономарёв, партнер консалтингового бюро «Практика Безопасности». — Методы защиты от подобного рода атак хорошо изучены и известны большинству специалистов по информационной безопасности. Но если данные механизмы на сайте попросту отсутствовали, любой посетитель действительно мог «манипулировать URL», подставляя в качестве параметра случайные идентификаторы».
Вся пресса за 30 июля 2010 г.
Смотрите другие материалы по этой тематике: Технологии, Маркетинг, За рубежом, Происшествия, Игроки
В материале упоминаются: |
Компании, организации:
|
|
 |
|
Установите трансляцию заголовков прессы на своем сайте
|
|
 |
Архив прессы
|
|
|
 |
Текущая пресса
 |
| |
3 октября 2025 г.

|
|
АвтоВзгляд, 3 октября 2025 г.
Двое мужчин устраивали подставные ДТП, чтобы обманывать страховые компании

|
|
ТАСС, 3 октября 2025 г.
Генконсульство РФ сообщило о гибели россиянина у острова Пхукет

|
|
Медвестник, 3 октября 2025 г.
Минфин заявил о конфликте интересов при замене медицинских страховщиков на терфонды

|
|
Финмаркет, 3 октября 2025 г.
В январе-июне сборы страховщиков РФ по договорам НС снизились на 5,8%, выплаты выросли на 3,5%

|
|
РИА Дагестан, 3 октября 2025 г.
Три модели «АвтоВАЗа» стали самыми популярными в Дагестане при оформлении автостраховок

|
|
Казахстанский портал о страховании, 3 октября 2025 г.
Swiss Re и Bondaval запускают инновационные полисы кредитного страхования на основе данных

|
|
NEWS.ru, 3 октября 2025 г.
Аналитики подсчитали, какие авто чаще не подлежат восстановлению после ДТП

|
|
Казахстанский портал о страховании, 3 октября 2025 г.
Кадровый голод на страховом рынке: новые подходы к подбору персонала

|
|
Sputnik Таджикистан, 3 октября 2025 г.
В Таджикистане внедрят электронную систему страхования

|
|
Казахстанский портал о страховании, 3 октября 2025 г.
Казахстан внедрит международные практики страхования катастрофических рисков

|
|
Новые Известия, 3 октября 2025 г.
Споры вокруг реформы ОМС: какова позиция Минздрава России

|
|
Forbes, 3 октября 2025 г.
Страховщики выступили против передачи их полномочий территориальным фондам ОМС

|
|
Эксперт Online, 3 октября 2025 г.
Страховые компании выступили против законопроекта о реформе системы ОМС

|
|
Медвестник, 3 октября 2025 г.
«В механизме экспертной работы мало что изменится»: мнения об отказе от страховых компаний в системе ОМС

|
|
Клопс.ru, Калининград, 3 октября 2025 г.
В России разгорелся скандал вокруг законопроекта, который может лишить страховщиков ОМС полномочий

|
|
Деловой квартал-Санкт-Петербург, 3 октября 2025 г.
Гатчинская администрация потратит 15,8 млн на ДМС сотрудников

|
|
Газета.Ru, 3 октября 2025 г.
Мухлюют с расчетами: страховщики занизили цены на запчасти для выплат по ОСАГО

|
 Остальные материалы за 3 октября 2025 г. |
 Самое главное
 Найти
: по изданию
, по теме
, за период
 Получать: на e-mail, на свой сайт
|
|
|
|
|
|