CNews.ru,
30 июля 2010 г.
WellPoint скомпрометировала данные полумиллиона клиентов 1062 просмотра
Компания WellPoin, крупный американский страховщик, раскрыла информацию об уязвимости на сайте дочерней организации Anthem Blue Cross and Blue Shield (BCBS), которая повлекла за собой утечку персональных данных почти полумиллиона клиентов.
Причиной уязвимости послужило обновление онлайн-сервиса, который позволяет клиентам отслеживать состояния их страховых заявлений в режиме реального времени. Скомпрометированная информация включала номера социального страхования и кредитных карт, а также истории болезней заявителей. Точное количество пострадавших не указывается, однако уведомления разосланы уже 470 тыс. клиентов.
Как указывает BCBS, инцидент произошел после планового обновления средств безопасности сервиса. Компания-подрядчик подтвердила, что все необходимые мероприятия выполнены. Однако информация действительности не соответствовала, в связи с чем на сайте стали возможны «манипуляции с URL». В логах отмечено несколько случаев несанкционированного доступа к данным клиентов, но лишь один из обнаруживших уязвимость сообщил в компанию о проблеме.
«Судя по всему, в данном случае речь идет о простейшей разновидности атак типа SQL-инъекция, — отметил Тарас Пономарёв, партнер консалтингового бюро «Практика Безопасности». — Методы защиты от подобного рода атак хорошо изучены и известны большинству специалистов по информационной безопасности. Но если данные механизмы на сайте попросту отсутствовали, любой посетитель действительно мог «манипулировать URL», подставляя в качестве параметра случайные идентификаторы».
Вся пресса за 30 июля 2010 г.
Смотрите другие материалы по этой тематике: Технологии, Маркетинг, За рубежом, Происшествия, Игроки
В материале упоминаются: |
Компании, организации:
|
|
 |
|
Установите трансляцию заголовков прессы на своем сайте
|
|
 |
Архив прессы
|
|
|
 |
Текущая пресса
 |
| |
7 октября 2025 г.

|
|
Казахстанский портал о страховании, 7 октября 2025 г.
Коммерческое автострахование в 2025 году столкнется с 13-м годом подряд убытков от андеррайтинга

|
|
Казахстанский портал о страховании, 7 октября 2025 г.
Genpact и Microsoft запускают AI-решение для автоматизации страхования

|
|
Казахстанский портал о страховании, 7 октября 2025 г.
Шопинг под защитой: новые правила по страхованию для торговых центров

|
|
Афанасий-биржа, Тверь, 7 октября 2025 г.
Страховщики выявили банду автомошенников

|
|
5 колесо, 7 октября 2025 г.
Ущерб возместят натурой: новые изменения в выплатах по ОСАГО

|
|
Business FM Санкт-Петербург, 7 октября 2025 г.
Автовладельцам могут начать возмещать ущерб по ОСАГО без учета износа

|
|
Российская газета, 7 октября 2025 г.
Мегаполис здоровья

|
|
NewsKo, Пермь, 7 октября 2025 г.
Спрос на киберзащиту

|
|
Казахстанский портал о страховании, 7 октября 2025 г.
Planette запускает новую платформу прогнозирования для страховой и финансовой отраслей

|
|
Реальное время, Казань, 7 октября 2025 г.
«Бардак и необоснованное обогащение нужно прекращать»

|
|
Дума ТВ, 7 октября 2025 г.
Аксаков предложил исключить посредников между водителем и страховой компанией в случае ДТП

|
|
Моё!, Воронеж, 7 октября 2025 г.
Популярность страхования в России бьёт рекорды: кто и что чаще всего страхует

|
|
cbr.ru, 7 октября 2025 г.
Решения Банка России в отношении участников финансового рынка

|
|
zakon.kz, 7 октября 2025 г.
На вопрос о возможности использовать деньги из медстрахования ответили в Минздраве

|
|
kurskcity.ru, 7 октября 2025 г.
Курянин не смог получить страховку после смерти супруги

|
|
Bizmedia.kz, 7 октября 2025 г.
Цифровизация в медицине: система ФСМС сократила приписки в 19 раз

|
|
Москва 24, 7 октября 2025 г.
В РФ рассказали о проблемах при ремонте по ОСАГО

|
 Остальные материалы за 7 октября 2025 г. |
 Самое главное
 Найти
: по изданию
, по теме
, за период
 Получать: на e-mail, на свой сайт
|
|
|
|
|
|