Хакеры заинтересовались медицинскими данными граждан России

Анонимный пользователь сообщил на популярном хакерском форуме об утечке сведений компании 23andMe, где содержится информация о людях, распределенная по этническим группам. Общий объем утечки, по его словам, составил 13 млн учетных записей, сообщает ИА «Хабаровский край сегодня» со ссылкой на «Известия».

Купить данные он предложил партиями от 100 до 100 тыс. профилей. В самой компании начали расследование инцидента. Эксперты подтвердили попытку получить несанкционированный доступ к некоторым аккаунтам компании, однако выразили сомнения во взломе целых корпоративных систем. Там также уточнили, что ряд аккаунтов подключен к сервису DNA Relatives, который позволяет клиентам общаться с генетическими родственниками и изучать свою родословную. Могли быть похищены и данные об этих родственниках. Масштабы проблемы еще не установлены. К злоумышленникам могли попасть имена, фотографии, данные о поле, датах рождения, адресах, семейном положении, проценте совпадения ДНК с другими людьми, а также количестве общих генетических сегментов.

Главный специалист отдела комплексных систем защиты информации компании «Газинформсервис» Дмитрий Овчинников отметил, что утечка информации о ДНК вряд ли может грозить проблемами обычному человеку.

- Человека по ДНК сейчас могут отследить лишь спецслужбы — и то в ограниченных масштабах, - сказал Овчинников.

При этом в целом медицинская информация - это чувствительные данные, которые могут быть использованы против людей. По словам директора по маркетингу IT-компании RooX Наталии Ледневой, масштабы подобных утечек по всему миру колоссальны. В 2009–2022 годах только в США «утекли» свыше 300 млн медицинских записей. При этом разглашение медицинской информации грозит рисками ее владельцу практически во всех сферах жизни. В коммерческом плане попавшая к преступникам информация о заболеваниях собственников компании может повлиять на стоимость акций, условия заключения сделок или стать причиной отказа от заключения партнерства. Огласка данных о проблемах со здоровьем может испортить карьеру — обернуться увольнением, проблемами со сменой должности или дать повод для дискриминации при приеме на работу. Также это может повлиять на течение судебных заседаний, условия получения наследства, спровоцировать разводы. Может быть разглашена еще и тайна частной жизни.

Овчинников добавил, что утечка медданных может быть особенно чувствительна для спортсменов, поскольку их физическое состояние сильно влияет на их трансфертную стоимость. Информация про болезни известных людей в шоу-бизнесе может стоить им карьеры. Что касается простых людей, то информация о болезнях может быть использована для шантажа.

Сегодня в РФ есть подзаконные акты, регулирующие обработку персональных данных и заставляющие защищать эти данные операторов.

Во избежание утечек данных, по словам Ледневой, организациям, собирающим и обрабатывающим медицинские сведения, нужно применять современные системы управления доступом, использовать комплексные меры по защите оборудования и сетей, а также проводить регулярные обучения сотрудников кибербезопасности, принимать другие меры. В случае утечки может наступить серьезная ответственность.


Хакеры заинтересовались медицинскими данными граждан России
Автор:

Разглашение такой информации грозит проблемами во всех сферах жизни

Общество, 11 октября, 17:30

Хакеры заинтересовались медицинскими данными граждан России

Разглашение такой информации грозит проблемами во всех сферах жизни

Хакеры заинтересовались медицинскими данными граждан России

Анонимный пользователь сообщил на популярном хакерском форуме об утечке сведений компании 23andMe, где содержится информация о людях, распределенная по этническим группам. Общий объем утечки, по его словам, составил 13 млн учетных записей, сообщает ИА «Хабаровский край сегодня» со ссылкой на «Известия».

Купить данные он предложил партиями от 100 до 100 тыс. профилей. В самой компании начали расследование инцидента. Эксперты подтвердили попытку получить несанкционированный доступ к некоторым аккаунтам компании, однако выразили сомнения во взломе целых корпоративных систем. Там также уточнили, что ряд аккаунтов подключен к сервису DNA Relatives, который позволяет клиентам общаться с генетическими родственниками и изучать свою родословную. Могли быть похищены и данные об этих родственниках. Масштабы проблемы еще не установлены. К злоумышленникам могли попасть имена, фотографии, данные о поле, датах рождения, адресах, семейном положении, проценте совпадения ДНК с другими людьми, а также количестве общих генетических сегментов.

Главный специалист отдела комплексных систем защиты информации компании «Газинформсервис» Дмитрий Овчинников отметил, что утечка информации о ДНК вряд ли может грозить проблемами обычному человеку.

- Человека по ДНК сейчас могут отследить лишь спецслужбы — и то в ограниченных масштабах, - сказал Овчинников.

При этом в целом медицинская информация - это чувствительные данные, которые могут быть использованы против людей. По словам директора по маркетингу IT-компании RooX Наталии Ледневой, масштабы подобных утечек по всему миру колоссальны. В 2009–2022 годах только в США «утекли» свыше 300 млн медицинских записей. При этом разглашение медицинской информации грозит рисками ее владельцу практически во всех сферах жизни. В коммерческом плане попавшая к преступникам информация о заболеваниях собственников компании может повлиять на стоимость акций, условия заключения сделок или стать причиной отказа от заключения партнерства. Огласка данных о проблемах со здоровьем может испортить карьеру — обернуться увольнением, проблемами со сменой должности или дать повод для дискриминации при приеме на работу. Также это может повлиять на течение судебных заседаний, условия получения наследства, спровоцировать разводы. Может быть разглашена еще и тайна частной жизни.

Овчинников добавил, что утечка медданных может быть особенно чувствительна для спортсменов, поскольку их физическое состояние сильно влияет на их трансфертную стоимость. Информация про болезни известных людей в шоу-бизнесе может стоить им карьеры. Что касается простых людей, то информация о болезнях может быть использована для шантажа.

Сегодня в РФ есть подзаконные акты, регулирующие обработку персональных данных и заставляющие защищать эти данные операторов.

Во избежание утечек данных, по словам Ледневой, организациям, собирающим и обрабатывающим медицинские сведения, нужно применять современные системы управления доступом, использовать комплексные меры по защите оборудования и сетей, а также проводить регулярные обучения сотрудников кибербезопасности, принимать другие меры. В случае утечки может наступить серьезная ответственность.


Поделиться
Поделиться
Отправить
По теме