Диагноз клиентам «Гемотеста» поставили хакеры
![Диагноз клиентам «Гемотеста» поставили хакеры](/media/imgs/2022-05-05/6877.jpg)
Злоумышленники 1 мая 2022 года выставили на продажу в даркнете базу данных клиентов сети медицинских клиник «Гемотест». В утечке содержится более 30 млн строк информации о клиентах, среди них – фамилия, имя и отчество, дата рождения, адрес, мобильный номер, серия и номер паспорта. Первым об утечке сообщил Telegram-канал «Утечки информации».
Автор этого Telegram-канала и основатель сервиса для поиска утечек DLBI Ашот Оганесян рассказал Forbes, что точное количество клиентов, чьи данные оказались у злоумышленников, пока неизвестно, но, скорее всего, каждая строка в базе — это одно обращение в лабораторию. Автор предложения просил за эту базу данных $2000, однако сейчас этот пост уже удален, добавил Оганесян.
Автор объявления также опубликовал образец базы данных «Гемотеста». Корреспондент Forbes связался с тремя людьми, чьи персональные данные указаны в этом документе, по мобильному телефону: они подтвердили подлинность своих данных и признались, что пользовались услугами «Гемотеста».
Злоумышленник получил доступ к данным из-за уязвимости в IT-системе лаборатории, следует из поста в канале «Утечки информации». Текущую базу выгрузили не ранее 22 апреля 2022 года, при этом еще с начала весны она продавалась в закрытом доступе у очень ограниченного количества лиц, говорится в нем.
Уже 3 мая 2022 года аналогичное предложение разместил в даркнете другой злоумышленник, предложив не только саму базу данных (по словам Оганесяна, за нее он просит $1500), но и информацию об уязвимости, с помощью которой он получил доступ к базе. Всего в ней хранится информация о 554 млн заказов в «Гемотесте», включая фамилию, имя, отчество и дату исследования. Из опубликованного фрагмента базы данных следует, что в ней также содержится информация о результатах анализов клиентов (анализы мочи и крови, гинекологические анализы, анализы на ВИЧ).
Руководитель информационной безопасности компании «Гемотест» Иван Осипов не подтвердил факт утечки, но отметил, что в связи с появившейся информацией компания проводит внутреннее служебное расследование. При подтверждении незаконного доступа и распространения информации компания обратится в правоохранительные органы, отметил он.
Злоумышленники могут продать эту информацию в медицинские учреждения, которым она, в свою очередь, необходима для маркетинга: с ее помощью можно настроить рекламную кампанию под конкретного потенциального клиента, говорит руководитель департамента информационно-аналитических исследований компании T.Hunter Игорь Бедеров. Кроме того, данные можно использовать для рассылки спама и вредоносного софта с помощью социальной инженерии: например, к мошеннику, который по телефону представится сотрудником «Гемотеста», будет больше доверия, если он назовет клиента по имени и будет обладать информацией об анализах, отметил эксперт.
Глава Минцифры Максут Шадаев 15 апреля 2022 года заявил, что ведомство подготовило законопроект об уголовной ответственности за массовые утечки персональных данных. Глава IT-комитета Госдумы Александр Хинштейн тогда отметил, что депутаты еще не видели этот документ, но поддерживают ужесточение ответственности за такие нарушения.
Анна БондаренкоДругие новости по теме:
![Закрытие всех пиццерий сети «Додо» в Ярославле, как зеркало российского франчайзинга](/media/foto/articles_foto/174346.png)
![Борца с изменниками Родины Врублевксого поймали на горячем](/media/imgs/2022-03-12/39193.jpg)
![Владелец «Спартака» Леонид Федун объявил о потере 99% состояния](/media/imgs/2022-03-27/39556.jpg)
![Онкологическая «Европейская клиника» ООО «ЦИМТ», она же Евроонко прятала трупы пациентов умерших по причине халатности врачей](/media/imgs/2022-04-22/40212.jpg)
![Тиньков и Волож выбыли из списка Forbes](/media/imgs/2022-04-22/2851.jpg)
![Глава ВТБ Костин выводит деньги госбанка через Донстрой и готовит банкротство девелопера](/media/imgs/2022-04-30/40472.jpg)
![Евгений Черняк сливает «Хортицу»](/media/imgs/2022-05-05/3493.jpg)
![Паслер под Гуцериева: кто ответит за зреющую экологическую катастрофу?](/media/imgs/2022-05-13/3944.jpg)
![Суд заочно арестовал бывшего замгендиректора «Аэрофлота»](/media/imgs/2022-05-19/40965.jpg)
![Прячущийся в Эмиратах Саттаров из-за бугра ставит судам подножки](/media/imgs/2022-05-20/7728.jpg)
Распечатать