Gesundheitsinformationen wurden während des MOVEit-Angriffs gestohlen, warnt Missouri

Gesundheitsinformationen wurden während des MOVEit-Angriffs gestohlen, warnt Missouri

Tyler Kreuz Tyler Kreuz
Aktualisiert am: 11. August 2023
Gesundheitsinformationen wurden während des MOVEit-Angriffs gestohlen, warnt Missouri

Im neuesten Update zum MOVEit-Datensicherheitsvorfall hat das Missouri Department of Social Services (DSS) eine Warnung herausgegeben, dass Medicaid-Informationen während des Verstoßes offengelegt werden.

Anfang des Jahres wurde der MOVEit-Dateiübertragungsdienst von der Ransomware-Bande Cl0p angegriffen, was dazu führte, dass über 600 Unternehmen und verschiedene staatliche und bundesstaatliche Organisationen auf der ganzen Welt mit umfangreichen Datenschutzverletzungen konfrontiert waren.

Diese Woche gab das Missouri Department of Social Services bekannt, dass die Medicare-Daten seines Patienten durch die Datenpanne bei IBM gestohlen wurden; Anbieter der Agentur, die während des kritischen Verstoßes den MOVEit-Dateiübertragungsdienst nutzten.

Zu den Informationen, die verletzt wurden, gehören der Name des Patienten, sein Geburtsdatum, sein Berechtigungsstatus, sein Versicherungsschutz und seine Ansprüche sowie die Abteilungskundennummer (DCN).

„IBM hat DSS am 2. Juni 2023 über den Vorfall informiert und DSS darüber informiert, dass IBM entsprechende Maßnahmen ergriffen hat

Ich habe MOVEit-Softwarekorrekturen empfohlen und die Anwendung MOVEit Transfer nicht mehr verwendet

während sie untersuchten, ob auf DSS-Daten zugegriffen wurde“, heißt es im Bericht des DSS.

„Die Datenschwachstelle hatte keine direkten Auswirkungen auf DSS-Systeme, sondern auf Daten, die zu DSS gehören“, heißt es. „DSS hat als Reaktion auf diesen Vorfall sofort Maßnahmen ergriffen, die noch andauern.“

Anfang dieser Woche teilte IBM Bleeping Computer mit, dass Maßnahmen ergriffen wurden, um die Auswirkungen des Verstoßes zu minimieren, und dass die Verbindung zum Dateiübertragungsdienst MOVEit gekappt wurde. Der Bericht des DSS hebt außerdem hervor, dass sie mit den zuständigen Behörden zusammenarbeiten, um die Bedrohung zu bekämpfen und genau zu verstehen, welche Daten verloren gegangen sind.

„DSS untersucht diesen Vorfall weiterhin und wir werden alle geeigneten Maßnahmen ergreifen, um die DSS anvertrauten Informationen der Missourianer zu schützen und zu schützen.“

Wenn Sie glauben, von diesem Verstoß betroffen zu sein, arbeitet das DSS mit drei großen Meldediensten (TransUnion, Equifax und Experian) zusammen, um eine kostenlose Kreditsperre anzubieten.

Zeitstempel:

Mehr von Sicherheitsdetektive