Рубріки: Інфопривід

Страхова компанія два роки розсилала інформацію про своїх клієнтів в SMS та email

Шведську страхову компанію Trygg-Hansa оштрафували за те, що вона понад два роки розкривала особисті дані своїх клієнтів. Їх можна було знайти на онлайн-порталі оператора в розділі із ціновими пропозиціями, пише BleepingCopmputer. Редакція MC.today переповідає деталі.

Шведський орган із захисту конфіденційності (IMY) оштрафував страхову компанію Trygg-Hansa на $3 млн за оприлюднення на її онлайн-порталі конфіденційних даних, що належать сотням тисяч її клієнтів.

IMY розпочали розслідування після повідомлення одного з них, а саме фірми Moderna Försäkringar. Її фахівці виявили, що доступ до конфіденційних даних можна було отримати після переходу за одним із посилань на сторінках із ціновими пропозиціями.

В IMY підтвердили, що серверна база була доступна без автентифікації, і фактично будь-хто міг переглядати приватну інформацію інших осіб. Йдеться про особисті дані приблизно 650 тис. клієнтів Trygg-Hansa.

Цінові пропозиції періодично надсилали наявним або потенційним клієнтам через SMS-повідомлення або електронну пошту. Всі вони містили посилання, за яким можна було увійти в базу.

Отже, розкритими виявилися особисті та фінансові дані користувачів страхових послуг, їхні контакти, інформація про стан здоров’я, номери соціального страхування, умови обслуговування тощо.

Під час розслідування виявили, що ця вразливість на порталі Trygg-Hansa існувала більш як два роки. В IMY підтвердили щонайменше 202 випадки, коли інформацію про клієнтів переглядали неавторизовані особи, тобто не співробітники та не власники особистих кабінетів. Ці дані могли використовувати фішингу, шантажу тощо.

За припущеннями, в Trygg-Hansa знали про проблему та ймовірність витоку, проте не поспішали усунути цей недолік. Через безпекові порушення та відсутність заходів зі зменшення ризиків регулятор вирішив накласти на страховика адміністративний штраф у розмірі $3 млн.

  • Нагадаємо, ми також розповідали про масштабний витік даних Tesla, який торкнувся більш як 75 тис. осіб і навіть власника компанії Ілона Маска.

Нещодавні статті

Щоб ШІ не зіпсував карʼєру. Як компанії можуть розпізнати ШІ в тестовому і що робити кандидату

Український айтівець розповів про пошук роботи в реаліях ШІ. Так, компанія йому відмовила через підозру…

20/06/2025

Навіщо потрібен єдиний реєстр рахунків і що це змінить для українців – банкір

Міністр фінансів Сергій Марченко під час конференції НБУ назвав переваги Реєстру рахунків та індивідуальних банківських…

20/06/2025

Хто має право на компенсацію за невикористану відпустку і що робити, якщо в цьому відмовляють – адвокат

Багато людей опинилися в незручній ситуації: з одного боку, вони накопичили невикористані дні відпустки, з…

20/06/2025

Маркетинг та веброзробка для девелоперів нерухомості: як запуститися в 2 рази швидше? Кейс Ana Marauli Agency та Quadroom

Ринок нерухомості стає все більш конкурентним. Розвиток нового комплексу – це не лише якісне будівництво,…

20/06/2025

Якщо ви ФОП. Що мають вказувати покупці та клієнти у призначеннях платежів – експерт 

Податковий консультант Михайло Смокович розповів про базові правила й вимоги щодо заповнення призначення платежу для…

19/06/2025

Оподаткування доходів з цифрових платформ – навіщо це і що зміниться для продавців. Пояснення адвоката

Голова податкового комітету ВРУ Данило Гетманцев знову звернув увагу на так званий «податок на OLX»…

19/06/2025