Helseinformasjon ble stjålet under MOVEit-angrepet, advarer Missouri

Helseinformasjon ble stjålet under MOVEit-angrepet, advarer Missouri

Tyler Cross Tyler Cross
Oppdatert på: August 11, 2023
Helseinformasjon ble stjålet under MOVEit-angrepet, advarer Missouri

I den siste oppdateringen om MOVEit-datasikkerhetshendelsen har Missouri Department of Social Services (DSS) gitt ut en advarsel om at Medicaid-informasjon blir avslørt under bruddet.

Tidligere i år ble MOVEit-filoverføringstjenesten brutt av Cl0p-ransomware-gjengen, noe som resulterte i at over 600 selskaper og ulike statlige og føderale regjeringsorganisasjoner rundt om i verden står overfor omfattende datainnbrudd.

Denne uken avslørte Missouri Department of Social Services at pasientens Medicare-informasjon ble stjålet via datainnbruddet på IBM; leverandører for byrået som brukte MOVEit-filoverføringstjenesten under det kritiske bruddet.

Informasjonen som ble brutt inkluderer pasientens navn, fødselsdato, kvalifikasjonsstatus, dekning og krav, og Department Client Number (DCN).

«IBM varslet DSS om hendelsen 2. juni 2023, og informerte DSS om at IBM hadde brukt evt.

anbefalte MOVEit-programvarerettinger og hadde sluttet å bruke MOVEit Transfer-applikasjonen

mens de undersøkte for å finne ut om noen DSS-data hadde fått tilgang,» heter det i rapporten fra DSS.

"Datasårbarheten påvirket ikke noen DSS-systemer direkte, men påvirket data som tilhører DSS," sier de. "DSS tok umiddelbare skritt som svar på denne hendelsen som pågår."

Tidligere denne uken fortalte IBM Bleeping Computer at de har tatt skritt for å minimere virkningen av bruddet, samt kutte båndene med MOVEit-filoverføringstjenesten. Rapporten fra DSS fremhever også at de jobber med de riktige myndighetene for å bekjempe trusselen og for å forstå nøyaktig hvilke data som gikk tapt.

"DSS fortsetter å etterforske denne hendelsen, og vi vil iverksette alle nødvendige tiltak for å beskytte og beskytte Missourianernes informasjon som er overlatt til DSS."

Hvis du tror du ble påvirket av dette bruddet, jobber DSS med tre store rapporteringstjenester (TransUnion, Equifax og Experian) for å tilby gratis kredittfrysing.

Tidstempel:

Mer fra Sikkerhetsdetektiver