Американските центрове за лечение на зависимости уведомяват повече от 422 000 души, че личната им информация е била открадната при скорошно нарушение на сигурността на данните.
Базираната в Брентууд, Тенеси, организация предоставя болнични и амбулаторни услуги за лечение на злоупотреба с вещества чрез мрежа от рехабилитационни центрове в няколко щата. В нея работят над 2700 души.
Инцидентът е установен на 26 септември, но нападателите са имали достъп до сървърите на организацията поне няколко дни преди това и през това време са откраднали определени данни.
В края на ноември организацията информира Министерството на здравеопазването и човешките ресурси на САЩ, че атаката е засегнала 410 747 лица.
На 23 декември American Addiction Centers уведоми Главната прокуратура на щата Мейн, че нападателите са откраднали личните данни на 422 424 души и че е започнала да изпраща писмени уведомителни писма до всички засегнати лица.
Ексфилтрираната информация включва имена, адреси, телефонни номера, дати на раждане, номера на социални осигуровки, информация за здравно осигуряване и номера на медицински документи или други идентификатори.
„Засегнатата информация не включва информация за вашето лечение или данни за платежни карти“, се казва в уведомителното писмо, копие от което е предоставено на AGO на щата Мейн.
Американският център за наркомании заявява, че не знае за кражба на самоличност или измама, свързани с използването на откраднатата информация, но предоставя на засегнатите лица 12-месечни безплатни предупреждения за промени, направени в техните кредитни досиета.
Организацията не е споделила конкретни подробности за вида на кибератаката, на която е станала жертва, но бандата Rhysida ransomware пое отговорност за инцидента в средата на ноември, когато добави American Addiction Centers към сайта си за изтичане на информация, базиран на Tor.
Групата за киберпрестъпления заяви, че е откраднала около 2,8 терабайта данни от организацията и е направила по-голямата част от тях публично достояние, което показва, че не е успяла да изнуди American Addiction Centers.
АБОНИРАЙТЕ СЕ ЗА НАШИЯ Е-БЮЛЕТИН И ПОЛУЧАВАЙТЕ НОВИНИ И СЪВЕТИ НА ТЕМА КИБЕРСИГУРНОСТ.
© 2022 Фондация “Киберсигурност за Всеки” с ЕИК 206932045. Всички права запазени. Политики за поверителност.
ж.к. Гео Милев бл. 117, вх.А
София 1113, България
support[@]e-security.bg
Фондация “Киберсигурност за Всеки” с ЕИК 206932045 е ЮЛНЦ в обществена полза, регистрирано в ЕС, работещо в съответствие с мисията и целите си.
Моля, имайте предвид, че всички споменати продукти и/или имена на компании са търговски марки ™ или ® на съответните им притежатели. Уебсайтът/фондацията няма никаква свързаност и/или одобрение за/от тях – тези търговски марки се използват само за образователни цели като примери. Настоящият уебсайт е онлайн информационна платформа, управлявана от доброволна фондация в обществена полза. Благодарим ви, че сте тук и за всякакви допълнителни въпроси, не се колебайте да се свържете с нас.
Мисията на Фондация “Киберсигурност за Всеки” е да допринесе за подобряване на киберсигурността, информационна сигурност и защита на системите и да повиши културата на обществото и организациите по тези и свързани с тях теми. Ние насърчаване безопасността и поверителността на потребителите, като повишаваме осведомеността, информираме за най-добрите и нови практики и помагаме на хора и организации да преодолеят съвременните предизвикателства за сигурността на мрежата и опазването на техните дигиталните активи.
На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.
Моля, проверете електронната си поща за да потвърдите.