Нападателите са получили достъп до чувствителна медицинска информация
Американската компания за здравни технологии Xsolis съобщи, че близо 1,4 милиона души са засегнати от пробив в сигурността, причинен от целенасочена фишинг атака. Инцидентът е довел до неоторизиран достъп до част от вътрешната мрежа и до файлове, съдържащи чувствителни данни на клиенти.
Xsolis разработва решения, базирани на ИИ, използвани от над 600 болници и здравноосигурителни организации в САЩ. Основната платформа на компанията – Dragonfly – подпомага анализа на медицински данни, оценката на необходимостта от лечение и процесите по възстановяване на разходи.
Компрометирани са лични и медицински данни
Според компанията подозрителната активност е била открита на 22 януари 2026 г., два дни след осъществяването на атаката. Веднага е започнало разследване с участието на външни експерти по киберсигурност.
Проверката е установила, че нападателите са получили достъп до файлове, съдържащи:
- имена;
- адреси;
- дати на раждане;
- информация за здравно осигуряване;
- номера за социално осигуряване;
- данни за медицински процедури и лечение.
Според информацията, подадена до Министерството на здравеопазването и социалните услуги на САЩ, засегнатите лица са 1 396 519.
Компанията засилва защитата си
Xsolis подчертава, че към момента няма доказателства за злоупотреба с компрометираната информация, но предупреждава засегнатите потребители да бъдат внимателни за целенасочени измами и опити за кражба на самоличност.
След инцидента компанията е нулирала паролите на всички потребители и критични акаунти, засилила е наблюдението върху инфраструктурата и е внедрила допълнителни защитни механизми. Освен това е ускорено обучението на служителите по киберсигурност и са подобрени процесите за управление на идентификационните данни.
Всички засегнати лица ще получат писмени уведомления, а компанията ще предостави безплатна 12-месечна услуга за мониторинг на самоличността и възстановяване при кражба на идентичност чрез Kroll.









