Excelsior Orthopaedics уведомява приблизително 357 000 души, че тяхната лична и здравна информация е била компрометирана при нарушение на сигурността на данните в резултат на атака, която е станала известна през юни 2024 г.
Управлявайки няколко клиники в Амхърст, Ню Йорк, включително Buffalo Surgery Center и Northtowns Orthopaedics, Excelsior Orthopaedics е здравна компания, която е специализирана в ортопедични лечебни грижи.
През юни 2024 г. Excelsior става жертва на „инцидент със сигурността на данните“, за който първоначално се смята, че е довел до компрометиране на информацията на настоящи и бивши служители.
След първоначалната вълна от писмени уведомителни писма до потенциално засегнатите лица, изпратени в началото на август, дружеството изпраща втора вълна от писма на 31 декември, след като научава, че обхватът на нарушението на сигурността на данните е по-широк и че е компрометирана и информация за пациенти.
„Първоначалните резултати от съдебномедицинското разследване показват, че инцидентът е довел до компрометиране на данни, свързани с настоящи и бивши пациенти и служители на Екселсиор и свързаните с него структури, включително хирургическия център в Бъфало и ортопедията в Норттаун“, заяви компанията в подадено тази седмица заявление до Главната прокуратура на щата Мейн.
Потенциално компрометираните данни включват имена, адреси, дати на раждане, номера на социални осигуровки, номера на шофьорски книжки, номера на медицински картони, информация за диагнози, подробности за лечение, информация за здравно осигуряване и биометрична информация.
Компанията съобщи на прокуратурата на щата Мейн, че около 357 000 души са били засегнати от нарушението на сигурността на данните и че им предоставя дванадесет месеца безплатно наблюдение на кредитите и услуги за подпомагане при измами.
Excelsior не споделя информация за вида на кибератаката, на която е станала жертва, но от първоначалното ѝ уведомително писмо става ясно, че е прекъснала външния достъп до мрежата и че в края на юли са продължавали усилията за възстановяване на средата, което предполага атака с рансъмуер.
Освен това в началото на юли бандата Monti ransomware добави Excelsior към своя базиран на Tor сайт за изтичане на информация, като заяви, че от компанията са откраднати 300 гигабайта данни. Оттогава Monti е направила предполагаемата открадната информация публично достъпна.









