Великобритания: данные пациентов продаются на чёрном рынке

Великобритания: данные пациентов продаются на чёрном рынке

Конфиденциальная медицинская информация пациентов одного из дорогих частных госпиталей Великобритании были проданы сыщикам, работавшим под прикрытием. Сотни файлов, содержащих личную информацию о состоянии здоровья пациентов, домашние адреса и даты рождения предлагались по £4 за каждую. 

Данные продавали двое мужчин, утверждающие, что получили доступ к информации от индийской ИТ компании, куда ежегодно направляются тысячи медицинских данных Великобритании для компьютерной обработки. Они предоставили более 100 записей, принадлежащих британским пациентам, но заверили, что они смогут предоставить больше информации (до 1000 записей) при необходимости. В настоящий момент обвинения рассматриваются в управлении комиссара по информационным технологиям.

Ведущий программы «Продажа медицинской информации», эфир которой проходит на канале ITV1 Крис Роджерс, связался с продавцами в чате, представившись им менеджером по маркетингу, предложил купить у них мединформацию, которая будет использоваться для продажи медицинских товаров. В программе говорится о том, что рынок информации существует, поскольку есть недобросовестные компании, которые продают страховку и прописанные лекарства беззащитным пациентам.

Сыщики, которые вели расследование этого дела для программы, встретились в Мумбаи с Кунал Гаргатти, назвавшим себя Джон. По его словам, он обладает информацией на докторов, а именно их имена, адреса и номера телефонов. По его словам, он мог предоставить сразу 30000 записей. Так же у него есть записи по 140 болезням, и он готов предоставить любую информацию по ним, которая требуется.

Сыщики программы купили 116 файлов, 100 из которых оказались подлинными и принадлежали пациентам, которые проходили лечение в частном госпитале, так же в файлах содержалась информация министерства здравоохранения, включая переписку с докторами. Большинство из них были обработаны консультантами при использовании средств лондонской клиники. Люди, включая певицу Эми Уайнхауз, верили, что обращаются за помощью к докторам.

«Многие продолжают верить, что вероятность утечки повышается, если информацию обрабатывают индусские (или вообще иностранные) аутсорсеры, - считает главный аналитик компании InfoWatch, компании разрабатывающей системы по управлению конфиденциальной информацией на предприятии, Николай Федотов. - Профессиональный защитник информации лишь улыбнётся на предположение, что возможность утечки как-то коррелирована с гражданством оператора.»

За последние годы увеличилось число медицинских данных отправляемых Минздравом Великобритании и частными госпиталями в частные компании на оцифровку. Однако, при расследовании этого дела, сыщики канала ITV обнаружили, что одна из таких компаний отправляет работу своему субподрядчику за пределы ЕС, ради экономии средств и в результате чего, произошла данная утечка.

В соответствии с законом о защите персональных данных, отправка подобной информации за пределы ЕС является незаконной, при условии, что будет гарантирована защита для этих данных. 

Источник

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Инфостилер Jarka прожил год на PyPI под видом инструментов интеграции ИИ

Эксперты «Лаборатории Касперского» нашли на PyPI два схожих пакета, якобы реализующих доступ к API популярных ИИ-моделей — GPT-4 Turbo и Claude AI. Анализ показал, что истинной целью в обоих случаях является внедрение зловреда JarkaStealer.

Вредоносные библиотеки gptplus и claudeai-eng были загружены в репозиторий Python-кодов в ноябре прошлого года, притом из-под одного и того же аккаунта. До удаления с подачи Kaspersky их скачали более 1700 раз пользователи из 30 стран (в основном жители США, Китая, Франции, Германии и России).

 

Описания содержали инструкции по созданию чатов для ИИ-ботов и примеры работы с большими языковыми моделями (БЯМ, LLM). Для имитации заявленной функциональности в код был встроен механизм взаимодействия с демопрокси ChatGPT.

При запуске параллельно происходит загрузка с GitHub файла JavaUpdater.jar — инфостилера Jarka. При отсутствии у жертвы софта Java с Dropbox скачивается JRE.

Внедряемый таким образом вредонос умеет выполнять следующие действия в системе:

  • собирать системную информацию;
  • воровать информацию из браузеров;
  • прерывать процессы Google Chrome и Microsoft Edge (чтобы вытащить сохраненные данные);
  • отыскивать сессионные токены в Telegram, Discord, Steam, чит-клиенте Minecraft;
  • делать скриншоты.

Украденные данные архивируются и передаются на C2-сервер. После этого файл с добычей удаляется с зараженного устройства, чтобы скрыть следы вредоносной активности.

Как оказалось, владельцы JarkaStealer продают его в Telegram по модели MaaS (Malware-as-a-Service, «вредонос как услуга»), однако за доступ уже можно не платить: исходники были опубликованы на GitHub. В рекламных сообщениях и коде зловреда обнаружены артефакты, позволяющие заключить, что автор стилера владеет русским языком.

«Обнаруженная кампания подчёркивает постоянные риски, связанные с атаками на цепочки поставок, — отметил эксперт Kaspersky GReAT Леонид Безвершенко. — При интеграции компонентов с открытым исходным кодом в процессе разработки критически важно проявлять осторожность. Мы рекомендуем организациям внедрять строгую проверку целостности кода на всех этапах разработки, чтобы убедиться в легитимности и безопасности внешнего программного обеспечения или внешних компонентов».

Тем, кто успел скачать gptplus или claudeai-eng, рекомендуется как можно скорее удалить пакет, а также обновить все пароли и сессионные токены.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru