ESO Solutions, доставчик на софтуерни продукти за здравни организации и пожарни служби, разкри, че данните на 2,7 милиона пациенти са били компрометирани в резултат на атака с рансъмуер.

Според уведомлението проникването е станало на 28 септември и е довело до ексфилтриране на данни, преди хакерите да криптират редица системи на компанията.

По време на разследването на инцидента ESO Solutions открива, че нападателите са получили достъп до една машина, която е съдържала чувствителни лични данни.

На 23 октомври дружеството установи, че нарушението на сигурността на данните, причинено от атаката с ransomware, е засегнало пациенти, свързани с негови клиенти, включително болници и клиники в САЩ и други държави. Видът на изложените данни включва следното:

  • Пълно име
  • Дати на раждане
  • Телефонен номер
  • Номер на пациентска сметка/медицинско досие
  • Вид и дата на нараняването
  • Информация за диагнозата
  • Вид и дата на лечението
  • Информация за процедурата
  • Номер на социална осигуровка (SSN)

Точните видове изложени данни варират за всяко лице в зависимост от данните, които пациентите са предоставили на здравните организации, използващи софтуера на ESO, и от услугите, които са получили.

Производителят на софтуера е информирал ФБР и щатските власти за инцидента. Всички засегнати клиенти са били уведомени на 12 декември, а някои от засегнатите болници са започнали да изпращат известия за нарушението на своите пациенти в следващите дни.

„Към този момент нямаме доказателства, че с вашата информация е злоупотребено“, се казва в уведомлението до засегнатите пациенти.

За да намали риска от нарушението на сигурността на данните, ESO предлага на всички получатели на известието 12-месечно покритие на услугата за наблюдение на самоличността чрез Kroll.

Засега , никоя ransomware банда не е поела отговорност за атаката на ESO.

За съжаление тези нарушения на веригата за доставки станаха твърде често срещани в сферата на здравеопазването, като оказват влияние върху безопасността на данните на пациентите и застрашават оперативната и финансовата стабилност на лечебните заведения.

 

Източник: e-security.bg

Подобни публикации

24 април 2025

Възходът на ИИ -базирания полиморфен фишинг

Екипите по анализ на заплахите наблюдават значително увеличение на ...
24 април 2025

Уязвимост в Erlang/OTP поставя под риск редица ...

Cisco разследва въздействието на наскоро разкрита критична уязвимос...
24 април 2025

Marks & Spencer засегнат от кибератака по В...

Емблематичният британски търговец Marks & Spencer (M&S) е в...
24 април 2025

Над 350 000 пациенти засегнати от пробив в Onsi...

Американският доставчик на медицински услуги Onsite Mammography, оп...
23 април 2025

Кибератака парализира системите на град Абилин,...

Градът Абилин, Тексас, стана жертва на сериозна кибератака, която д...
23 април 2025

Уязвимост доведе до издаване на фалшиви SSL сер...

Уязвимост в процеса за валидация на домейн (Domain Control Validati...
23 април 2025

Proton66 подслонява мащабни кибератаки и зловре...

Изследователи по киберсигурност предупреждават, че руският автономе...
Бъдете социални
Още по темата
24/04/2025

Над 350 000 пациенти засегн...

Американският доставчик на медицински услуги Onsite...
23/04/2025

Proton66 подслонява мащабни...

Изследователи по киберсигурност предупреждават, че руският...
22/04/2025

3дравни организации станаха...

Две здравни организации в САЩ потвърдиха,...
Последно добавени
24/04/2025

Възходът на ИИ -базирания п...

Екипите по анализ на заплахите наблюдават...
24/04/2025

Уязвимост в Erlang/OTP пост...

Cisco разследва въздействието на наскоро разкрита...
24/04/2025

Marks & Spencer засегна...

Емблематичният британски търговец Marks & Spencer...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!