Android

Kontakty Aetna 65 000 po naruszeniu danych witryny sieci Web

#RODO - z czym to się je... obsługa naruszeń ochrony danych –plan działania - wybrane fragmenty

#RODO - z czym to się je... obsługa naruszeń ochrony danych –plan działania - wybrane fragmenty
Anonim

Firma ubezpieczeniowa Aetna skontaktowała się z 65 000 obecnych i byłych pracowników, których numery ubezpieczenia społecznego (SSN) mogły zostać naruszone w przypadku naruszenia danych witryny sieci Web.

Strona internetowa aplikacji zawierała również nazwy, numery telefonów, adresy e-mail i adresy pocztowe do 450 000 kandydatów, powiedziała rzeczniczka Aetna, Cynthia Michener. Stacje SSN dla tych osób nie były przechowywane na stronie, która była obsługiwana przez zewnętrznego sprzedawcę.

Firma dowiedziała się o naruszeniu na początku tego miesiąca, kiedy ludzie zaczęli otrzymywać wiadomości spamowe, które wydawały się pochodzić z Aetna i skarżyli się firmie, Powiedział Michener. Spam był rzekomo odpowiedzią na zapytanie o pracę i zażądał więcej informacji osobistych.

[Czytaj dalej: Jak usunąć złośliwe oprogramowanie z komputera z Windows]

Kampania spamerska pokazała, że ​​intruzi z powodzeniem zbierają adresy e-mail z Strona internetowa, chociaż Michener powiedział, że nie jest jasne, czy pozyskano także SSN.

Mimo to Aetna wysłała w zeszłym tygodniu listy powiadamiające 65 000 osób, których SSN były na miejscu naruszenia. Firma oferuje im roczny bezpłatny monitoring kredytowy, ponieważ sieci SSN są często wykorzystywane przez złodziei tożsamości.

"Chcieliśmy zachować ostrożność," powiedział Michener.

Aetna zatrudniła firmę zajmującą się kryminalistyką informatyczną do zbadania w jaki sposób została naruszona strona internetowa. "W tym momencie, mimo dokładnej analizy, nie byli w stanie dokładnie wskazać naruszenia," powiedział Michener.

Aetna opublikowała powiadomienia o miejscu pracy, głównej stronie internetowej i wewnętrznym intranecie na temat kampanii antyspamowej, Michener powiedział.