Шведският орган за защита на личните данни (IMY) глоби застрахователя Trygg-Hansa с 3 млн. долара за това, че е публикувал в своя онлайн портал поверителни данни за стотици хиляди клиенти.

Trygg-Hansa е застраховател на физически лица, частни компании и публични организации, както и фирма за управление на активи и инвестиционни консултации.

IMY започна разследване на фирмата, след като получи сигнал от клиент на Moderna Försäkringar (сега част от Trygg-Hansa), който беше открил, че е възможно да се получи достъп до бекграунда на застрахователя, като се следват връзки, налични в страниците с оферти, изпратени на клиентите.

Те се изпращат на всички съществуващи или потенциални клиенти чрез SMS или електронна поща, като съдържат уникален уеб адрес (URL) към страница с оферти на уебсайта на Trygg-Hansa.

IMY потвърди, че базата данни на бекенда е била достъпна, без да се изисква удостоверяване, и те са могли да разглеждат частни документи от други лица, като са променили в URL адреса идентификационния номер на клиента, който е бил последователен.

Около 650 000 клиенти са били засегнати. Изложената на риск информация е включвала:

  • Лични данни
  • Здравна информация
  • Данни за състоянието
  • Финансова информация
  • Данни за контакт
  • Номер на социална сигурност
  • Данни за застраховка

За да влоши положението, IMY установява, че данните са били изложени чрез портала на Trygg-Hansa на неоторизирани страни в продължение на повече от две години – между октомври 2018 г. и февруари 2021 г.

Такъв дълъг период на излагане на данни увеличава вероятността някой да открие недостатъка и да го използва, за да събере чувствителна информация.

Този тип данни могат да бъдат продадени на киберпрестъпници и използвани за измами, фишинг или дори изнудване на изложените на риск лица.

IMY е успяла да потвърди поне 202 случая на клиенти, чиято лична информация е била изложена на риск за неупълномощени потребители, но това може да е върхът на айсберга.

„Недостатъците са били от толкова фундаментално естество, че Trygg-Hansa е трябвало да може да ги открие и отстрани преди въвеждането на настоящата ИТ система и във всеки случай през дългия период, в който системата е била използвана.“ – пише IMY в изявлението по случая.

Според IMY неуспехът на застрахователя да отстрани проблемите през цялото това време, дори след като е получил доклади за недостатъка, показва сериозен пропуск в мерките за сигурност на данните и намаляване на риска, за което регулаторът е решил да наложи административно наказание в размер на 3 млн. долара.

Източник: По материали от Интернет

Подобни публикации

Microsoft заменя остарелия JScript със сигурния...

Microsoft обяви, че в Windows 11 версия 24H2 и следващите версии за...
11 юли 2025

Руски баскетболист арестуван за връзки с рансъм...

Руският професионален баскетболист Даниил Касаткин бе арестуван във...
11 юли 2025

Критични уязвимости в Bluetooth стека BlueSDK з...

Четири сериозни уязвимости, обединени под наименованието PerfektBlu...

Microsoft спестява над 500 милиона долара чрез ИИ

Microsoft е спестила над 500 милиона долара през изминалата година ...
10 юли 2025

Четирима арестувани във връзка с кибератаките с...

Британската Национална агенция за борба с престъпността (NCA) обяви...
10 юли 2025

Qantas потвърждава: Изтичане на данни засегна 5...

Австралийският авиопревозвач Qantas обяви, че данните на около 5.7 ...
10 юли 2025

Bitcoin Depot разкри пробив в сигурността с изт...

Операторът на биткойн банкомати Bitcoin Depot уведомява своите клие...
10 юли 2025

Критични уязвимости в продуктите за управление ...

Множество сериозни уязвимости, открити в продуктите за управление н...
10 юли 2025

Microsoft с ключови промени

Microsoft потвърди сериозен проблем с Windows Server Update Service...
Бъдете социални
Още по темата
11/07/2025

Microsoft заменя остарелия ...

Microsoft обяви, че в Windows 11...
11/07/2025

Руски баскетболист арестува...

Руският професионален баскетболист Даниил Касаткин бе...
11/07/2025

Критични уязвимости в Bluet...

Четири сериозни уязвимости, обединени под наименованието...
Последно добавени
11/07/2025

Microsoft заменя остарелия ...

Microsoft обяви, че в Windows 11...
11/07/2025

Руски баскетболист арестува...

Руският професионален баскетболист Даниил Касаткин бе...
11/07/2025

Критични уязвимости в Bluet...

Четири сериозни уязвимости, обединени под наименованието...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!