Informações de saúde foram roubadas durante o ataque MOVEit, adverte Missouri

Informações de saúde foram roubadas durante o ataque MOVEit, adverte Missouri

Tyler Cruz Tyler Cruz
Atualizado em: 11 de agosto de 2023
Informações de saúde foram roubadas durante o ataque MOVEit, adverte Missouri

Na última atualização sobre o incidente de segurança de dados do MOVEit, o Departamento de Serviços Sociais do Missouri (DSS) divulgou um aviso sobre a exposição de informações do Medicaid durante a violação.

No início deste ano, o serviço de transferência de arquivos MOVEit foi violado pela gangue de ransomware Cl0p, resultando em mais de 600 empresas e várias organizações governamentais estaduais e federais em todo o mundo enfrentando extensas violações de dados.

Esta semana, o Departamento de Serviços Sociais do Missouri divulgou que as informações do Medicare de seus pacientes foram roubadas por meio da violação de dados na IBM; fornecedores da agência que usavam o serviço de transferência de arquivos MOVEit durante a violação crítica.

As informações violadas incluem o nome do paciente, data de nascimento, status de elegibilidade, cobertura e reclamações e número de cliente do departamento (DCN).

“A IBM notificou o DSS sobre o incidente em 2 de junho de 2023, informando ao DSS que a IBM havia aplicado qualquer

recomendou correções de software MOVEit e parou de usar o aplicativo MOVEit Transfer

enquanto investigavam para determinar se algum dado do DSS havia sido acessado”, afirma o relatório do DSS.

“A vulnerabilidade dos dados não impactou diretamente nenhum sistema DSS, mas impactou os dados pertencentes ao DSS”, dizem eles. “O DSS tomou medidas imediatas em resposta a este incidente que está em andamento.”

No início desta semana, a IBM disse ao Bleeping Computer que tomou medidas para minimizar o impacto da violação, bem como rompeu os laços com o serviço de transferência de arquivos MOVEit. O relatório do DSS também destaca que eles estão trabalhando com as autoridades competentes para combater a ameaça e entender exatamente quais dados foram perdidos.

“O DSS continua investigando este incidente e tomaremos todas as medidas apropriadas para proteger e salvaguardar as informações dos moradores do Missouri que foram confiadas ao DSS.”

Se você acredita que foi afetado por esta violação, o DSS está trabalhando com três principais serviços de relatórios (TransUnion, Equifax e Experian) para fornecer congelamento de crédito gratuito.

Carimbo de hora:

Mais de Detetives de Segurança