CNews.ru,
30 июля 2010 г.
WellPoint скомпрометировала данные полумиллиона клиентов 1002 просмотра
Компания WellPoin, крупный американский страховщик, раскрыла информацию об уязвимости на сайте дочерней организации Anthem Blue Cross and Blue Shield (BCBS), которая повлекла за собой утечку персональных данных почти полумиллиона клиентов.
Причиной уязвимости послужило обновление онлайн-сервиса, который позволяет клиентам отслеживать состояния их страховых заявлений в режиме реального времени. Скомпрометированная информация включала номера социального страхования и кредитных карт, а также истории болезней заявителей. Точное количество пострадавших не указывается, однако уведомления разосланы уже 470 тыс. клиентов.
Как указывает BCBS, инцидент произошел после планового обновления средств безопасности сервиса. Компания-подрядчик подтвердила, что все необходимые мероприятия выполнены. Однако информация действительности не соответствовала, в связи с чем на сайте стали возможны «манипуляции с URL». В логах отмечено несколько случаев несанкционированного доступа к данным клиентов, но лишь один из обнаруживших уязвимость сообщил в компанию о проблеме.
«Судя по всему, в данном случае речь идет о простейшей разновидности атак типа SQL-инъекция, — отметил Тарас Пономарёв, партнер консалтингового бюро «Практика Безопасности». — Методы защиты от подобного рода атак хорошо изучены и известны большинству специалистов по информационной безопасности. Но если данные механизмы на сайте попросту отсутствовали, любой посетитель действительно мог «манипулировать URL», подставляя в качестве параметра случайные идентификаторы».
Вся пресса за 30 июля 2010 г.
Смотрите другие материалы по этой тематике: Технологии, Маркетинг, За рубежом, Происшествия, Игроки
В материале упоминаются: |
Компании, организации:
|
|
|
|
Установите трансляцию заголовков прессы на своем сайте
|
|
|
Архив прессы
|
|
|
|
Текущая пресса
|
| |
20 декабря 2024 г.
|
|
Парламентская газета, 20 декабря 2024 г.
Защиту прав при заключении договоров страхования жизни усилят
|
|
ТАСС, 20 декабря 2024 г.
СФ одобрил законопроект о совершенствовании механизма сельхозстрахования
|
|
vmeste-rf.tv, телеканал Совета Федерации, 20 декабря 2024 г.
Средства застраховавших свою жизнь обезопасят на случай банкротства страховщиков
|
|
Известия Мордовии, Саранск, 20 декабря 2024 г.
Саранским аферистам, которые ради выплат ломали пальцы, пришлось вернуть деньги
|
|
Банковское обозрение, 20 декабря 2024 г.
Страховщики и экосистемы должны работать в формате win-win
|
|
Финмаркет, 20 декабря 2024 г.
Доля десяти страховщиков-лидеров по показателю общих сборов за 9 месяцев увеличилась с 70,8% до 73,4%
|
|
Казахстанский портал о страховании, 20 декабря 2024 г.
Что такое онлайн-страхование и какие продукты страховщики предлагают детям?
|
|
Конкурент, Владивосток, 20 декабря 2024 г.
Цены уже изменились. Автомобилистов предупредили о нововведении
|
|
Казахстанский портал о страховании, 20 декабря 2024 г.
Продолжающийся рост финансирования судебных разбирательств в ЕС вызывает беспокойство
|
|
Парламентская газета, 20 декабря 2024 г.
Сельхозживотных застрахуют в случае гибели в стихию
|
|
Коммерсантъ, 20 декабря 2024 г.
Опасным объектам сократили премии
|
|
мвд.рф, 20 декабря 2024 г.
В Республике Башкортостан завершено расследование крупного мошенничества в сфере страхования
|
|
Новости транспорта, 20 декабря 2024 г.
Запчасти на ВАЗ и Volkswagen подорожали больше всего в сравнении с сентябрем
|
|
ТАСС, 20 декабря 2024 г.
Страховщики оценивают ущерб от урагана на Майотте в €650-800 млн
|
19 декабря 2024 г.
|
|
За рулем, 19 декабря 2024 г.
Страховщики с начала года продали 27 млн электронных полисов ОСАГО
|
|
infopro54.ru, Новосибирск, 19 декабря 2024 г.
«Вызывает серьезное опасение»: эксперты прокомментировали ситуацию со страховым мошенничеством в Новосибирске
|
|
Медвестник, 19 декабря 2024 г.
Бадма Башанкаев попросил страховщиков не «кошмарить» мелкие больницы
|
 Остальные материалы за 19 декабря 2024 г. |
 Самое главное
 Найти
: по изданию
, по теме
, за период
 Получать: на e-mail, на свой сайт
|
|
|
|
|
|