В даркнете выставили на продажу данные клиентов «Гемотеста». Компания начала проверку
В даркнете выставили на продажу базу с личными данными клиентов сети медицинских лабораторий «Гемотест». Компания начала служебную проверку, сообщили «Интерфаксу» в ее пресс-службе.
Первым об утечке рассказал телеграм-канал «Утечки информации». Его авторы нашли в даркнете базу из 30,5 млн строк, содержащих полные имена, даты рождения, адреса, телефоны, паспортные данные и адреса электронной почты клиентов «Гемотеста». База была выгружена не раньше 22 апреля благодаря уязвимости в IT-системе лаборатории.
Позднее на том же теневом форуме появилось еще одно объявление, на этот раз от другого пользователя, о продаже базы с данными о 554 млн заказов клиентов «Гемотеста». Утечка содержала их ФИО, год рождения, дату и состав заказа. После этого на форуме стало появляться «все больше и больше» подобных объявлений, связанных с продажей данных «Гемотеста», пишут «Утечки информации».
Вместе с началом проверки в «Гемотесте» решили ужесточить технические меры защиты конфиденциальной информации и безопасности данных. По итогам расследования компания планирует обратиться в полицию.
Роскомнадзор, в свою очередь, потребовал от «Гемотеста» предоставить информацию об утечке персональных данных клиентов лаборатории. Регулятор также обратится в прокуратуру, чтобы начать проверку медорганизации.