CNews.ru,
30 июля 2010 г.
WellPoint скомпрометировала данные полумиллиона клиентов 981 просмотр
Компания WellPoin, крупный американский страховщик, раскрыла информацию об уязвимости на сайте дочерней организации Anthem Blue Cross and Blue Shield (BCBS), которая повлекла за собой утечку персональных данных почти полумиллиона клиентов.
Причиной уязвимости послужило обновление онлайн-сервиса, который позволяет клиентам отслеживать состояния их страховых заявлений в режиме реального времени. Скомпрометированная информация включала номера социального страхования и кредитных карт, а также истории болезней заявителей. Точное количество пострадавших не указывается, однако уведомления разосланы уже 470 тыс. клиентов.
Как указывает BCBS, инцидент произошел после планового обновления средств безопасности сервиса. Компания-подрядчик подтвердила, что все необходимые мероприятия выполнены. Однако информация действительности не соответствовала, в связи с чем на сайте стали возможны «манипуляции с URL». В логах отмечено несколько случаев несанкционированного доступа к данным клиентов, но лишь один из обнаруживших уязвимость сообщил в компанию о проблеме.
«Судя по всему, в данном случае речь идет о простейшей разновидности атак типа SQL-инъекция, — отметил Тарас Пономарёв, партнер консалтингового бюро «Практика Безопасности». — Методы защиты от подобного рода атак хорошо изучены и известны большинству специалистов по информационной безопасности. Но если данные механизмы на сайте попросту отсутствовали, любой посетитель действительно мог «манипулировать URL», подставляя в качестве параметра случайные идентификаторы».
Вся пресса за 30 июля 2010 г.
Смотрите другие материалы по этой тематике: Технологии, Маркетинг, За рубежом, Происшествия, Игроки
В материале упоминаются: |
Компании, организации:
|
|
|
|
Установите трансляцию заголовков прессы на своем сайте
|
|
|
Архив прессы
|
|
|
|
Текущая пресса
|
| |
26 апреля 2024 г.
|
|
Российская газета онлайн, 26 апреля 2024 г.
Вырос спрос россиян на страховки для поездок в Китай
|
|
Казахстанский портал о страховании, 26 апреля 2024 г.
Искусственный интеллект и другие революционные изменения на казахстанском рынке страхования
|
|
Южный Урал, Оренбург, 26 апреля 2024 г.
Оренбуржцы намерены получить со страховщиков 1,7 млрд рублей за ущерб от наводнения
|
|
cbr.ru, 26 апреля 2024 г.
Число жалоб на мисселинг и навязывание дополнительных услуг значительно снизилось: итоги I квартала 2024 года
|
|
Казахстанский портал о страховании, 26 апреля 2024 г.
Страховой регулятор Пакистана считает приоритетом реформу налогообложения и внедрение МСФО 17
|
|
КрымPRESS, 26 апреля 2024 г.
Какие б/у запчасти нельзя использовать при ремонте автомобиля — экспертное мнение
|
|
Новости транспорта, 26 апреля 2024 г.
Страховщики продолжают настаивать на ремонте машин подержанными автозапчастями
|
|
ABIREG.RU, Воронеж, 26 апреля 2024 г.
Курский облсуд не встал на сторону страховщика ВСК
|
|
Казахстанский портал о страховании, 26 апреля 2024 г.
Страховщики в Азии должны реагировать на демографические изменения в здравоохранении
|
|
АвтоВзгляд, 26 апреля 2024 г.
Volkswagen и Skoda вернулись в Россию неожиданным образом
|
|
Финмаркет, 26 апреля 2024 г.
В январе-апреле число угонов автомобилей снизилось в 3,5 раза
|
|
ФедералПресс, 26 апреля 2024 г.
Эксперт Рассказов объяснил план действий в случае повреждения автомобиля
|
|
Казахстанский портал о страховании, 26 апреля 2024 г.
Большинство работодателей Гонконга стремятся расширить страховые программы для сотрудников
|
|
Российская газета онлайн, 26 апреля 2024 г.
В январе-апреле число угонов снизилось в 3,5 раза
|
|
МК Байкал, Иркутск, 26 апреля 2024 г.
Два миллиона отдал мошенникам иркутянин, переоформляя полис
|
|
Парламентская газета, 26 апреля 2024 г.
Валентина Матвиенко предложила вернуться к вопросу страхования жилья от ЧП
|
|
Парламентская газета, 26 апреля 2024 г.
В Центробанке объяснили, как определяется стоимость ремонта по ОСАГО
|
 Остальные материалы за 26 апреля 2024 г. |
 Самое главное
 Найти
: по изданию
, по теме
, за период
 Получать: на e-mail, на свой сайт
|
|
|
|
|
|