Ogromny wyciek danych dotknął wiodącą amerykańską firmę z branży opieki zdrowotnej Episource: Dotkniętych zostało ponad 5 milionów pacjentów.

Episource potwierdza atak cybernetyczny, który doprowadził do wycieku poufnych danych.

Abstrakcyjny:

  • Firma Episource potwierdza, że padła ofiarą cyberataku, w wyniku którego doszło do kradzieży danych pacjentów.
  • Do naruszenia bezpieczeństwa doszło pod koniec stycznia 2025 r. i objęło ono informacje dotyczące ubezpieczeń zdrowotnych i programu Medicaid.
  • Apelujemy do klientów o zachowanie ostrożności i podjęcie niezbędnych działań w celu ochrony swoich danych.

Episource, amerykański gigant danych medycznych, potwierdził, że padł ofiarą cyberataku, w wyniku którego utracono wrażliwe dane ponad 5 milionów osób. To naruszenie bezpieczeństwa stanowi poważne zagrożenie dla prywatności pacjentów i bezpieczeństwa informacji.

W ogłoszeniu o naruszeniu danych opublikowanym na stronie internetowej firmy, Episource poinformowało, że wykryło naruszenie 6 lutego 2025 roku. Po zamknięciu sieci informatycznej, zatrudnieniu zewnętrznych ekspertów ds. kryminalistyki i powiadomieniu organów ścigania, firma dowiedziała się, że hakerzy wykonali „kopie niektórych danych” między 27 stycznia a 6 lutego 2025 roku. Wstępne dochodzenie wskazuje, że atak był wyrafinowany i miał na celu uzyskanie dostępu do poufnych danych.

Blokada z tyłu płytki drukowanej/zabezpieczenie elektroniczne

Skradzione dane obejmują bardzo wrażliwe informacje, takie jak plany/polisy ubezpieczenia zdrowotnego, firmy ubezpieczeniowe, numery identyfikacyjne członków/grup oraz rządowe numery identyfikacyjne płatników Medicaid-Medicare. Obejmują one również dane medyczne, takie jak numery dokumentacji medycznej, nazwiska lekarzy, diagnozy, leki, wyniki badań, zdjęcia, informacje o opiece i leczeniu, a także inne dane osobowe, takie jak daty urodzenia czy numery ubezpieczenia społecznego (SSN). Ta różnorodność skradzionych danych zwiększa potencjalne ryzyko dla osób, których dotyczą.

Zwiększ wiarygodność

Cyberprzestępcy często biorą na celownik organizacje zajmujące się opieką zdrowotną, gdyż dane te mogą być wykorzystane do wyłudzania informacji, kradzieży tożsamości i innych rodzajów oszustw.

Przestępcy mogą wykorzystać te dane do tworzenia wysoce spersonalizowanych i przekonujących wiadomości e-mail, potencjalnie nakłaniając ofiary do pobrania malware (złośliwe oprogramowanie) lub udostępnianie danych logowania. To rosnące zagrożenie sprawia, że ochrona danych pacjentów jest najwyższym priorytetem dla organizacji opieki zdrowotnej.

W międzyczasie firma Episource przesłała nowy raport do Biura Praw Obywatelskich Departamentu Zdrowia i Opieki Społecznej Stanów Zjednoczonych, potwierdzając, że 5,418,866 XNUMX XNUMX osób zostało bezpośrednio dotkniętych tym atakiem.

Firma oświadczyła, że powiadomiła osoby dotknięte atakiem 23 kwietnia 2025 r. Nie sprecyzowała, których dostawców usług powiadomiła, ale potwierdziła, że atak nie dotknął wszystkich.

Episource to firma zajmująca się danymi i technologiami w ochronie zdrowia, która pomaga planom zdrowotnym w zarządzaniu dostosowywaniem ryzyka, pomiarami jakości i danymi klinicznymi poprzez rozwiązania analityczne, kodujące i technologiczne. Firma odgrywa kluczową rolę w zapewnianiu dokładności i integralności danych medycznych.

Firma apeluje do osób, których to dotyczy, o zachowanie ostrożności i zwrócenie uwagi na potencjalne próby kradzieży tożsamości i oszustw. Osoby zainteresowane powinny monitorować swoje konta bankowe i raporty kredytowe pod kątem wszelkich podejrzanych działań.

Przez BleepingComputer

 

Idź do góry przycisk