mig@insur-info.ru. Страхование сегодня Сделать «Страхование сегодня» стартовой страницей «Страхование сегодня». Добавить в избранное   
Прямая речь
Интервью
Мнения
Анализ
Пресса
Пресс-релизы
События (Фото)


Пресса

  Найтиглавное, по изданию,  по теме, за  период   Получать: на e-mail, на свой сайт
  Рейтинги популярности


CNews.ru, 30 июля 2010 г.

WellPoint скомпрометировала данные полумиллиона клиентов
990 просмотров

Компания WellPoin, крупный американский страховщик, раскрыла информацию об уязвимости на сайте дочерней организации Anthem Blue Cross and Blue Shield (BCBS), которая повлекла за собой утечку персональных данных почти полумиллиона клиентов.

Причиной уязвимости послужило обновление онлайн-сервиса, который позволяет клиентам отслеживать состояния их страховых заявлений в режиме реального времени. Скомпрометированная информация включала номера социального страхования и кредитных карт, а также истории болезней заявителей. Точное количество пострадавших не указывается, однако уведомления разосланы уже 470 тыс. клиентов.

Как указывает BCBS, инцидент произошел после планового обновления средств безопасности сервиса. Компания-подрядчик подтвердила, что все необходимые мероприятия выполнены. Однако информация действительности не соответствовала, в связи с чем на сайте стали возможны «манипуляции с URL». В логах отмечено несколько случаев несанкционированного доступа к данным клиентов, но лишь один из обнаруживших уязвимость сообщил в компанию о проблеме.

«Судя по всему, в данном случае речь идет о простейшей разновидности атак типа SQL-инъекция, — отметил Тарас Пономарёв, партнер консалтингового бюро «Практика Безопасности». — Методы защиты от подобного рода атак хорошо изучены и известны большинству специалистов по информационной безопасности. Но если данные механизмы на сайте попросту отсутствовали, любой посетитель действительно мог «манипулировать URL», подставляя в качестве параметра случайные идентификаторы».


  Вся пресса за 30 июля 2010 г.
  Смотрите другие материалы по этой тематике: Технологии, Маркетинг, За рубежом, Происшествия, Игроки
В материале упоминаются:
Компании, организации:

Оцените данный материал (1-плохо, ..., 10-отлично!).
Средняя оценка: 0.00 (голосовало: 0 чел.)
10   

Ваше мнение об этом материале:
— Ваше имя
— Ваш email
— Тема

Ваш отзыв (заполняется обязательно):
Укажите код на картинке слева:
Установите трансляцию заголовков прессы на своем сайте
 
Архив прессы
П В С Ч П С В
      1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31  
Текущая пресса

25 июля 2024 г.

КурсивЪ, Астана, 25 июля 2024 г.
Сколько денег страховые компании будут выплачивать за врачебные ошибки и в каких случаях

UzDaily.uz, 25 июля 2024 г.
INSON должна выплатить страховое возмещение 173 гражданам

Деловой Казахстан, 25 июля 2024 г.
Правительство разберется с бюрократией при выплатах пострадавшим от ЧС

Казахстанский портал о страховании, 25 июля 2024 г.
Без резервных планов глобальные сбои в работе ИТ-систем повторятся

Казахстанский портал о страховании, 25 июля 2024 г.
Менеджеры по рискам назвали искусственный интеллект и прорывные технологии главными новыми рисками

Казахстанский портал о страховании, 25 июля 2024 г.
Какую выплату получат пациенты за вред здоровью из-за ошибки врачей

Казахстанский портал о страховании, 25 июля 2024 г.
Сбой в работе CrowdStrike вряд ли окажет существенное влияние на результаты перестраховщиков Fitch

Казахстанский портал о страховании, 25 июля 2024 г.
Предупреждение о триггере: формулировки полисов киберстрахования повлияют на покрытие технических сбоев

Казахстанский портал о страховании, 25 июля 2024 г.
Отмечены 19 отдельных страховых случаев на миллиард долларов в первой половине 2024 года

Казахстанский портал о страховании, 25 июля 2024 г.
По данным опроса GlobalData, киберриск является «самой значительной угрозой для страховой отрасли»

Казахстанский портал о страховании, 25 июля 2024 г.
CrowdStrike может стать крупнейшим киберубытком со времен NotPetya, предварительная оценка составляет $9 млрд

БелТА (Белорусское телеграфное агентство), Минск, 25 июля 2024 г.
Ущерб от сбоя Crowdstrike превысил $5 млрд


24 июля 2024 г.

Казахстанский портал о страховании, 24 июля 2024 г.
Уязвимости небанковских организаций открывают двери для шоков

РИА Новости, 24 июля 2024 г.
Убытки крупнейших компаний США после глобального IT-сбоя превысят $5 млрд – Parametrix

Агентство нефтегазовой информации, 24 июля 2024 г.
Британский страховщик West заявил, что санкции против Ингосстраха усложняют процесс страховых выплат

speedme.ru, 24 июля 2024 г.
Не покупайте электромобили: названа еще одна причина, по которой вы заплатите больше

Казахстанский портал о страховании, 24 июля 2024 г.
Сбой CrowdStrike – «проверка боем» для рынка киберпере/страхования


  Остальные материалы за 24 июля 2024 г.

  Самое главное
  Найти : по изданию , по теме , за период
  Получать: на e-mail
  Рейтинги популярности