Se robó información de salud durante el ataque MOVEit, advierte Missouri

Se robó información de salud durante el ataque MOVEit, advierte Missouri

tyler cruz tyler cruz
Actualizado en: 11 de agosto de 2023
Se robó información de salud durante el ataque MOVEit, advierte Missouri

En la última actualización sobre el incidente de seguridad de datos de MOVEit, el Departamento de Servicios Sociales de Missouri (DSS) publicó una advertencia sobre la exposición de información de Medicaid durante la violación.

A principios de este año, el servicio de transferencia de archivos MOVEit fue vulnerado por la banda de ransomware Cl0p, lo que provocó que más de 600 empresas y varias organizaciones gubernamentales estatales y federales de todo el mundo se enfrentaran a grandes violaciones de datos.

Esta semana, el Departamento de Servicios Sociales de Missouri reveló que la información de Medicare de sus pacientes fue robada mediante la violación de datos en IBM; proveedores de la agencia que estaban utilizando el servicio de transferencia de archivos MOVEit durante la infracción crítica.

La información que se violó incluye el nombre del paciente, la fecha de nacimiento, el estado de elegibilidad, la cobertura y los reclamos, y el número de cliente del departamento (DCN).

“IBM notificó a DSS del incidente el 2 de junio de 2023, informándole a DSS que IBM había aplicado cualquier

recomendó correcciones del software MOVEit y dejó de usar la aplicación MOVEit Transfer

mientras investigaban para determinar si se había accedido a algún dato del DSS”, afirma el informe del DSS.

"La vulnerabilidad de los datos no afectó directamente a ningún sistema DSS, pero sí a los datos que pertenecen al DSS", dicen. "El DSS tomó medidas inmediatas en respuesta a este incidente que están en curso".

A principios de esta semana, IBM le dijo a Bleeping Computer que habían tomado medidas para minimizar el impacto de la infracción, además de cortar los vínculos con el servicio de transferencia de archivos MOVEit. El informe del DSS también destaca que están trabajando con las autoridades correspondientes para combatir la amenaza y comprender exactamente qué datos se perdieron.

"El DSS continúa investigando este incidente y tomaremos todas las medidas apropiadas para proteger y salvaguardar la información de los habitantes de Missouri que se ha confiado al DSS".

Si cree que esta infracción lo afectó, el DSS está trabajando con tres principales servicios de informes (TransUnion, Equifax y Experian) para brindar congelación de crédito gratuita.

Sello de tiempo:

Mas de Detectives de seguridad