Alan предупреждает об утечке персональных данных у Almerys, партнера по сторонним платежам
Страховая компания Alan в субботу предупредила клиентов своих корпоративных партнеров об инциденте безопасности, произошедшем у Almerys, ее провайдера сторонних платежей. Утечка потенциально затронула данные гражданского состояния, номер социального страхования и номер контракта страховщика. Однако Alan заверяет, что ее собственные системы не пострадали, а платежные данные, пароли и медицинская информация остаются в безопасности.
В мире здравоохранения назревает новое чувствительное дело: страховая компания Alan, получившая статус «единорога» и недавно привлекшая 100 миллионов евро инвестиций, начала рассылать электронные письма сотрудникам компаний-клиентов своих услуг, сообщая об инциденте безопасности, который мог привести к раскрытию персональных данных.
«В пятницу, 22 мая, наш провайдер, отвечающий за сторонние платежи (Almerys), проинформировал нас об инциденте безопасности, затронувшем их платформу», — указывает страховая компания, которая также опубликовала информационное сообщение на своем сайте.
Данные гражданского состояния и номера социального страхования под угрозой
Инцидент привел к утечке данных гражданского состояния клиентов (имя, фамилия, дата и место рождения), номера социального страхования, номера контракта, а также дат начала и окончания действия страховки.
Банковская информация, контактные данные, пароли и медицинская информация (включая сведения об услугах или возмещениях) не затронуты инцидентом и остаются в безопасности.
Alan утверждает, что ее собственные системы не подверглись взлому. «Ваш личный кабинет Alan по-прежнему доступен и защищен через ваше приложение, а управление вашими возмещениями продолжается без перебоев», — пишет компания.
Со стороны Almerys обнаружение инцидента привело к отключению сайта обработки запросов. «В результате, медицинские работники (оптики, аудиологи, больницы) могут столкнуться с трудностями при подаче запросов на обслуживание для клиентов Alan», — предупреждает страховая компания.
На данном этапе Alan распространяет информацию превентивно, поясняя, что пока не располагает детальным списком затронутых лиц или учетных записей. В ожидании более точной индивидуальной информации, страховая компания призывает клиентов и застрахованных лиц проявлять бдительность, особенно в отношении подозрительных сообщений, касающихся здоровья или выдающих себя за учреждения и организации сектора.
«Мы немедленно уведомили ACPR (орган регулирования страхования) и также готовим уведомление для CNIL», — сообщает Alan.
15 миллионов номеров социального страхования могли попасть в Сеть?
«Инцидент произошел из-за мошеннического проникновения на сайт обработки запросов Almerys», — предполагает Alan. Затронутый провайдер пока публично не комментировал ситуацию.
Это предупреждение появилось спустя два дня после того, как хакер заявил об успешной атаке на Almerys и 21 мая на специализированном форуме предложил к продаже файл, содержащий 44 миллиона записей, включая 15,45 миллиона уникальных номеров социального страхования. «Часто все члены одной семьи связаны с одним номером социального страхования, что обеспечивает полный доступ к семейной информации», — хвастается хакер.
Однако на данном этапе ничего не позволяет подтвердить реальный масштаб этой новой эксфильтрации. Следует напомнить, что платформа уже сталкивалась с крупным инцидентом безопасности в начале 2024 года, одновременно со своим аналогом и конкурентом Viamedis. Та двойная утечка, по данным CNIL, затронула «более 33 миллионов человек». Это дело стало причиной начала расследования прокуратурой Парижа. Два года спустя этот новый инцидент, реальный масштаб которого пока неизвестен, подтверждает, что цепочка управления данными о здоровье по-прежнему привлекает злоумышленников.
Свежие материалы — Новости технологий

ЕС отложил и отменил публикацию спутниковых снимков Оманского залива по запросу США
По запросу Соединенных Штатов, Европейский союз согласился отложить на 24 часа распространение спутниковых снимков со спутников Sentinel 1 и 2, сделанных в регионе Оманского залива. Это решение было мотивировано «безопасностью в интересах Союза». Однако всего две недели спустя ЕС объя

Google Earth приостановил функцию добавления несуществующих объектов (Обновлено)
Обновление: Google объявил о временной приостановке работы инструмента генерации изображений на базе искусственного интеллекта в Google Earth. Это решение было принято после обнаружения, что "некоторые пользователи делились сгенерированными изображениями, которые, по всей видимости, нарушали н

Hugging Face: Проблемы с модерацией недобровольного сексуального ИИ-контента
Hugging Face, крупная платформа, размещающая миллионы моделей искусственного интеллекта (ИИ) и тысячи наборов данных, подвергается критике за отсутствие конкретных инструментов модерации, направленных на предотвращение создания и распространения недобровольного сексуального контента. Согласно и

☕️ Швейцарская Infomaniak готовится к выходу на биржу
Компания Infomaniak активно готовится к своему дебюту на фондовом рынке. Швейцарская фирма заключила соглашение об обратном слиянии с Perrot Duval Holding, еще одной швейцарской компанией с более чем вековой историей (основана в 1905 году). Ожидается, что этот шаг позволит Infomaniak выйти

Утечки в Claude из общедоступных чатов: В чем на самом деле проблема?
Пользователи обнаружили, что общие чаты Claude легко найти через поисковые системы. Компания Anthropic, разработчик Claude, утверждает, что это ожидаемое поведение функционала. Однако ситуация оказалась сложнее, и, что еще тревожнее, это уже четвертый подобный инцидент за год. В выходн

Что известно об Arcadia: ИИ, который должен заменить Palantir в системах армии
Система Arcadia должна была пройти испытания в рамках учений НАТО Coalition Warrior Interoperability Exercise, но в итоге не была представлена. Что же известно об этой платформе, оснащенной искусственным интеллектом, с помощью которой французская армия планирует отказаться от услуг Palantir и