Știri despre securitate, dezvăluiri și puncte de vedere ale experților ESET

Hackerii au atacat o clinică de chirurgie estetică, amenințând că vor publica lista pacienților și fotografii

2017-10-25

Centrul de Chirurgie Plastică și Estetică din Londra (LBPS) din Wimpole Street, Londra, este locul preferat al celebrităților care apelează la o operația estetică, care doresc un facelift sau o augmentare a sânilor.

Printre clienții celebri se numără Katie Price, model de tip glamour / autor / star reality TV, care, acum câteva luni, a făcut un clip video care prin care prezintă operația pentru “silueta facelift”.

Chirurgia cosmetică s-a integrat și în mediile sociale, mergând chiar până la a difuza operații de implant mamar în direct pe Snapchat.

Sunt totuși șanse ca majoritatea clienților LBPS să nu se simtă fericiți ca toată lumea să știe că au “îmbunătățiri făcute” și ar prefera cu siguranță ca fotografiile private ale părților lor corporale să nu fie văzute de public.

Cu toate acestea, tocmai acesta este riscul – după ce a fost dezvăluit că o bandă de hackeri cunoscută a intrat în rețeaua de operații cosmetice și a furat date sensibile și fotografii.

Dark Overlord, care a încercat anterior să șantajeze numeroase organizații – printre care și cei de la Netflix (când au furat episoade din serialul TV “Orange is the New Black“) și de la Gorilla Glue, precum și subtilizarea unor informații din bănci de investiții, publicând milioane de dosare de asistență medicală – a susținut că informația hacked poate include chiar și detalii despre membrii casei regale.

O declarație publicată pe site-ul LBPS a confirmat că a avut loc o încălcare a datelor:

“Am luat măsuri pentru a bloca imediat acest atac pentru a proteja informațiile despre pacient și am informat poliția metropolitană care a lansat o investigație. Din păcate, în urma investigațiilor efectuate de experții noștri IT și de poliție, considerăm că securitatea noastră a fost încălcată și că datele au fost furate. Încă lucrăm pentru a stabili exact ce date au fost compromise. “
“Securitatea și confidențialitatea pacienților au fost întotdeauna de cea mai mare importanță pentru noi. Investim în tehnologia de vârf pentru a păstra datele noastre în siguranță și sistemele noastre sunt actualizate zilnic. Suntem profund dezamăgiți că securitatea noastră a fost încălcată “.
Ne cerem scuze pentru orice neplăcere cauzată de această breșă de date pacienților noștri – echipa noastră este disponibilă non-stop pentru a vorbi cu oricine are orice preocupări în legătură cu acest subiect.

Din păcate, aceasta nu este prima dată când am văzut clinicile de operații estetice vizate de hackeri. Cazurile anterioare au implicat alte clinici de chirurgie plastica cu sediul în Londra și Lituania.

Hack-ul de la London Bridge Plastic Surgery este investigat de Poliția Metropolitană din Londra.

Dar pentru pacienții clinicii va fi o alinarea prea mică. Atunci când ne punem încrederea în organizații și ne împărtășim informațiile cele mai personale, ne așteptăm ca acestea să fie protejate în mod corespunzător și să țină departe hackerii prin următoarele bune practici de securitate – cum ar fi criptarea, parole puternice, autentificarea cu mai mulți factorilor și așa mai departe.

Alte clinici de operații cosmetice care doresc să evite ca hackerii să le afecteze imaginea publică ar fi înțelept să investească în mod corespunzător în securitate acum sau să se confrunte cu consecințele ulterioare.

 

GRAHAM CLULEY
CORESPONDENT INDEPENDENT



Comments: 1

  1. Radu
    November 1, 2017 at 5:07 pm

    Poate ca oamenii si companiile chiar ar trebui sa isi indrepte atentia spre adoptarea altor tehnologii si solutii care sa le confere siguranta si linistea proprie prin descentralizarea informatiei, resurselor financiare si tuturor lucrurilor care reprezinta sau aduc valoare, toate acestea fiind posibile prin intermediul tehnologiei blockchain. Atat timp cat o institutie va continua sa investeasca in alta forma de securitate decat aceasta, va investi degeaba…

Leave a Reply

Your email address will not be published. Required fields are marked *