Фишинг атака срещу Xsolis

Нападателите са получили достъп до чувствителна медицинска информация

Американската компания за здравни технологии Xsolis съобщи, че близо 1,4 милиона души са засегнати от пробив в сигурността, причинен от целенасочена фишинг атака. Инцидентът е довел до неоторизиран достъп до част от вътрешната мрежа и до файлове, съдържащи чувствителни данни на клиенти.

Xsolis разработва решения, базирани на ИИ, използвани от над 600 болници и здравноосигурителни организации в САЩ. Основната платформа на компанията – Dragonfly – подпомага анализа на медицински данни, оценката на необходимостта от лечение и процесите по възстановяване на разходи.

Компрометирани са лични и медицински данни

Според компанията подозрителната активност е била открита на 22 януари 2026 г., два дни след осъществяването на атаката. Веднага е започнало разследване с участието на външни експерти по киберсигурност.

Проверката е установила, че нападателите са получили достъп до файлове, съдържащи:

  • имена;
  • адреси;
  • дати на раждане;
  • информация за здравно осигуряване;
  • номера за социално осигуряване;
  • данни за медицински процедури и лечение.

Според информацията, подадена до Министерството на здравеопазването и социалните услуги на САЩ, засегнатите лица са 1 396 519.

Компанията засилва защитата си

Xsolis подчертава, че към момента няма доказателства за злоупотреба с компрометираната информация, но предупреждава засегнатите потребители да бъдат внимателни за целенасочени измами и опити за кражба на самоличност.

След инцидента компанията е нулирала паролите на всички потребители и критични акаунти, засилила е наблюдението върху инфраструктурата и е внедрила допълнителни защитни механизми. Освен това е ускорено обучението на служителите по киберсигурност и са подобрени процесите за управление на идентификационните данни.

Всички засегнати лица ще получат писмени уведомления, а компанията ще предостави безплатна 12-месечна услуга за мониторинг на самоличността и възстановяване при кражба на идентичност чрез Kroll.

e-security.bg

Подобни

Microsoft предупреждава за нова вълна от атаки с ACR Stealer
20.07.2026
stealer
Ernst & Young уведомява клиенти за пробив в система за ИТ поддръжка
20.07.2026
eu
Abbott разследва два отделни киберинцидента
19.07.2026
ai-generated-9296016_640
Windows Server 2022 излиза от основна поддръжка през октомври
18.07.2026
microsoft-4412148_640
Двама нюйоркчани са обвинени за изпиране на 43 милиона долара
18.07.2026
Fraud Awareness Week- insider
Двама членове на Scattered Spider получиха ефективни присъди
17.07.2026
spider-cyber

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy