Великобритания: данные пациентов продаются на чёрном рынке

Великобритания: данные пациентов продаются на чёрном рынке

Конфиденциальная медицинская информация пациентов одного из дорогих частных госпиталей Великобритании были проданы сыщикам, работавшим под прикрытием. Сотни файлов, содержащих личную информацию о состоянии здоровья пациентов, домашние адреса и даты рождения предлагались по £4 за каждую. 

Данные продавали двое мужчин, утверждающие, что получили доступ к информации от индийской ИТ компании, куда ежегодно направляются тысячи медицинских данных Великобритании для компьютерной обработки. Они предоставили более 100 записей, принадлежащих британским пациентам, но заверили, что они смогут предоставить больше информации (до 1000 записей) при необходимости. В настоящий момент обвинения рассматриваются в управлении комиссара по информационным технологиям.

Ведущий программы «Продажа медицинской информации», эфир которой проходит на канале ITV1 Крис Роджерс, связался с продавцами в чате, представившись им менеджером по маркетингу, предложил купить у них мединформацию, которая будет использоваться для продажи медицинских товаров. В программе говорится о том, что рынок информации существует, поскольку есть недобросовестные компании, которые продают страховку и прописанные лекарства беззащитным пациентам.

Сыщики, которые вели расследование этого дела для программы, встретились в Мумбаи с Кунал Гаргатти, назвавшим себя Джон. По его словам, он обладает информацией на докторов, а именно их имена, адреса и номера телефонов. По его словам, он мог предоставить сразу 30000 записей. Так же у него есть записи по 140 болезням, и он готов предоставить любую информацию по ним, которая требуется.

Сыщики программы купили 116 файлов, 100 из которых оказались подлинными и принадлежали пациентам, которые проходили лечение в частном госпитале, так же в файлах содержалась информация министерства здравоохранения, включая переписку с докторами. Большинство из них были обработаны консультантами при использовании средств лондонской клиники. Люди, включая певицу Эми Уайнхауз, верили, что обращаются за помощью к докторам.

«Многие продолжают верить, что вероятность утечки повышается, если информацию обрабатывают индусские (или вообще иностранные) аутсорсеры, - считает главный аналитик компании InfoWatch, компании разрабатывающей системы по управлению конфиденциальной информацией на предприятии, Николай Федотов. - Профессиональный защитник информации лишь улыбнётся на предположение, что возможность утечки как-то коррелирована с гражданством оператора.»

За последние годы увеличилось число медицинских данных отправляемых Минздравом Великобритании и частными госпиталями в частные компании на оцифровку. Однако, при расследовании этого дела, сыщики канала ITV обнаружили, что одна из таких компаний отправляет работу своему субподрядчику за пределы ЕС, ради экономии средств и в результате чего, произошла данная утечка.

В соответствии с законом о защите персональных данных, отправка подобной информации за пределы ЕС является незаконной, при условии, что будет гарантирована защита для этих данных. 

Источник

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

57 опасных расширений для Chrome шпионят за 6 миллионами людей

Пока вы спокойно сидели в браузере, кто-то уже мог следить за вашими действиями — буквально через расширения для Google Chrome. Исследователь из Secure Annex Джон Такнер раскопал настоящую свалку подозрительных плагинов: 57 расширений, которые суммарно установили около 6 миллионов человек.

И всё бы ничего, но вот загвоздка: эти расширения невидимки — в магазине Chrome Web Store они не находятся ни через поиск, ни через Google.

Установить можно только по прямой ссылке. Обычно так распространяются внутренние корпоративные тулзы или тестовые версии. Но тут, похоже, схему подхватили злоумышленники и толкают такие плагины через рекламу и сомнительные сайты.

Расширения маскируются под защитников — обещают блокировать рекламу, защищать от вредоносного софта и вообще быть полезными. А на деле:

  • отправляют куки, включая заголовки типа Authorization,
  • отслеживают, какие сайты вы посещаете,
  • могут менять поисковики и подсовывать нужные результаты,
  • вставляют и запускают скрипты прямо на страницах,
  • могут управлять вкладками и запускать эти функции по команде извне.

Да, это уже не просто «рискованные разрешения» — это прямо допуск ко всему.

 

Такнер начал с одного плагина под названием Fire Shield Extension Protection. Он был подозрительно обфусцирован (то есть запутан для сокрытия логики) и общался с внешним API. Через домен unknow.com (не очень скрытно, кстати) он нашёл ещё десятки расширений, использующих ту же инфраструктуру.

Вот часть «топовых» из списка:

  • Cuponomia – Coupon and Cashback — 700 000 пользователей (публичное).
  • Fire Shield Extension Protection — 300 000 (непубличное).
  • Total Safety for Chrome™ — 300 000 (непубличное).
  • Browser WatchDog for Chrome — 200 000 (публичное).
  • Securify for Chrome™ — 200 000 (непубличное).

И это только вершина айсберга.

Если вдруг у вас установлен один из этих плагинов — удаляйте немедленно. А чтобы уж наверняка — смените пароли на своих аккаунтах. Google уже в курсе и расследует ситуацию, а некоторые плагины уже начали удалять из Web Store.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru