Американският доставчик на медицински услуги Onsite Mammography, опериращ под бранда Onsite Women’s Health, съобщи за мащабен пробив в сигурността на данните, при който са компрометирани личните и здравните данни на над 350 000 души.

Инцидентът е открит през октомври 2024 г. и е резултат от неоторизиран достъп до електронната поща на служител, се казва в уведомително писмо, изпратено до засегнатите лица. След задълбочено разследване, завършено през февруари 2025 г., е установено, че в компрометирания акаунт се е съдържала чувствителна информация, включително:

  • Имена

  • Единни граждански номера (Social Security Numbers)

  • Дати на раждане

  • Номера на шофьорски книжки

  • Номера на кредитни карти

  • Медицински данни, включително информация за психично и физическо здраве, както и получени медицински грижи

Ограничен достъп, но сериозен риск

От Onsite заявяват, че нападателят е имал достъп единствено до пощенската кутия на служителя и не е успял да проникне в други системи от мрежата на компанията.

„Нямаме причина да смятаме, че компрометираната информация е била или ще бъде използвана неправомерно,“ гласи официалното изявление.

Компанията е уведомила Главния прокурор на щата Мейн, като е посочила, че са засегнати 357 265 пациенти. Всички пострадали ще получат безплатни услуги за кредитен мониторинг и защита на самоличността за срок от 12 месеца.

Мерки и ангажимент към сигурността

Инцидентът е причинен от фишинг атака, при която служител е бил подведен да предостави достъп до имейла си. От Onsite подчертават, че са предприети незабавни действия, включително включване на специалисти по киберсигурност, уведомяване на правоохранителните органи и информиране на всички засегнати лица.

„Оставаме напълно ангажирани със защитата на личните данни и поверителността на пациентите ни,“ се казва още в съобщението до медиите.

Източник: По материали от Интернет

Подобни публикации

22 май 2025

Руската хакерска група APT28 шпионира междунаро...

Мащабна кибершпионска кампания, провеждана от подкрепяната от руска...
22 май 2025

Русия въвежда задължително приложение за просле...

В началото на май 2025 г. руското правителство обяви ново законодат...
22 май 2025

3 a.m. рансъмуер: нова вълна от таргетирани ат...

През първото тримесечие на 2025 г. специалисти по киберсигурност от...
22 май 2025

Mеждународна операция унищожи инфраструктурата ...

Microsoft, правоприлагащи органи и водещи технологични компании с к...
22 май 2025

ЕС наложи санкции на Stark Industries заради ру...

Европейският съюз официално наложи строги санкции на хостинг достав...
21 май 2025

M&S очаква загуби от над £300 милиона след ...

Британската търговска верига Marks & Spencer (M&S) се изпра...
21 май 2025

19-годишен студент се призна за виновен за атак...

Американският департамент по правосъдието (DOJ) обяви, че 19-годишн...
Бъдете социални
Още по темата
21/05/2025

M&S очаква загуби от на...

Британската търговска верига Marks & Spencer...
21/05/2025

19-годишен студент се призн...

Американският департамент по правосъдието (DOJ) обяви,...
21/05/2025

Cellcom потвърди: Кибератак...

След дни на мълчание, компанията разкри,...
Последно добавени
22/05/2025

Руската хакерска група APT2...

Мащабна кибершпионска кампания, провеждана от подкрепяната...
22/05/2025

Русия въвежда задължително ...

В началото на май 2025 г....
22/05/2025

3 a.m. рансъмуер: нова въл...

През първото тримесечие на 2025 г....
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!