Социално инженерство доведе до пробив в AdaptHealth

Нападатели са използвали измама срещу външен изпълнител, за да получат достъп до облачната среда на компанията

Американската компания AdaptHealth, която управлява широка мрежа от доставчици на медицинско оборудване и здравни услуги, съобщи за киберинцидент, при който нападатели са получили достъп до нейна облачна инфраструктура след успешна атака чрез социално инженерство срещу външен изпълнител. В резултат на компрометирането е била изложена на риск информация за пациенти.

Според официалното съобщение атакуващите са успели да подведат служител на външна организация и да компрометират активна потребителска сесия. Това им е позволило да получат достъп до част от облачните бизнес приложения, използвани от AdaptHealth, без да е необходимо да преодоляват техническите механизми за защита.

Бърза реакция след откриване на инцидента

След установяване на неоторизирания достъп компанията незабавно е предприела мерки за ограничаване на последствията. Засегнатият потребителски акаунт е бил деактивиран, идентификационните данни са били сменени, а допълнителни механизми за контрол на достъпа са били въведени, за да се предотврати повторно използване на компрометираната сесия.

Макар компанията да не разкрива точния обем на засегнатата информация, потвърждава, че нападателите са получили достъп до данни, свързани с пациенти. Подобни инциденти представляват сериозен риск както за поверителността на медицинската информация, така и за потенциални измами, използващи компрометирани лични данни.

Инцидентът е определен като съществен

AdaptHealth съобщава, че на 27 юни е стигнала до заключението, че пробивът има съществен характер поради естеството на инцидента и потенциалния обем на изложените на риск данни. Това е наложило официалното му оповестяване пред Комисията по ценните книжа и борсите на САЩ (SEC) съгласно действащите изисквания за публичните компании.

Случаят е още едно напомняне, че социалното инженерство остава един от най-ефективните методи за първоначално проникване в корпоративни среди. Дори организации с добре защитена техническа инфраструктура могат да бъдат компрометирани чрез манипулиране на потребители или външни партньори. Това подчертава необходимостта компаниите да инвестират не само в модерни средства за защита, но и в обучение на служители и изпълнители, засилен контрол върху достъпа на трети страни и механизми за непрекъснато наблюдение на потребителските сесии.

e-security.bg

Подобни

Microsoft предупреждава за нова вълна от атаки с ACR Stealer
20.07.2026
stealer
Ernst & Young уведомява клиенти за пробив в система за ИТ поддръжка
20.07.2026
eu
Abbott разследва два отделни киберинцидента
19.07.2026
ai-generated-9296016_640
Windows Server 2022 излиза от основна поддръжка през октомври
18.07.2026
microsoft-4412148_640
Двама нюйоркчани са обвинени за изпиране на 43 милиона долара
18.07.2026
Fraud Awareness Week- insider
Двама членове на Scattered Spider получиха ефективни присъди
17.07.2026
spider-cyber

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy