Skoraj 1 milijon prizadetih zaradi kršitve podatkov zaprte ambulante

Skoraj 1 milijon prizadetih zaradi kršitve podatkov zaprte ambulante

Penka Hristovska Penka Hristovska
Posodobljeno dne: Januar 6, 2024

Zdaj nedelujoča reševalna služba v Bostonu je utrpela kršitev podatkov, ki je ogrozila osebne podatke skoraj 1 milijona posameznikov v ZDA.

Transformative Healthcare je prejšnji teden poslalo pisma z obvestili o kršitvah, v katerih je pojasnilo, da je podjetje Fallon Ambulance Services, ki ga je kupilo leta 2018, utrpelo kršitev podatkov. Podjetje, ki je nudilo storitve reševalnih vozil bolnišnicam na območju Bostona, je prenehalo delovati decembra 2022.

Družba je morala zaradi pravnih razlogov še vedno hraniti arhivirano kopijo podatkov, ki jih je prej hranila v svojih računalniških sistemih, pravi Transformative Healthcare. Nato so aprila lani hekerji dostopali do arhiva za shranjevanje podatkov, ki vsebuje številke socialnega zavarovanja, imena, naslove, podatke o cepljenju, testiranju na COVID-19, zdravstvene podatke in celo podatke o zaposlitvi.

»21. aprila 2023 ali okoli tega datuma, potem ko je Fallon prenehal delovati, je zaznal sumljivo dejavnost v svojem arhivu za shranjevanje podatkov. Fallon je nemudoma sprejel ukrepe za zavarovanje arhiva in sprožil obsežno preiskavo zadeve s pomočjo strokovnjakov tretjih oseb,« so sporočili iz Transformative Healthcare. pismo poslano uradu državnega tožilca Maine.

Po navedbah podjetja se zdi, da se je »dejavnost zgodila že od 17. februarja 2023 do 22. aprila 2023 in da je nepooblaščena oseba pridobila datoteke, ki so morda vsebovale osebne podatke.«

Fallon je nato začel ocenjevati prizadete datoteke, da bi ugotovil, katere informacije so hekerji morda ogrozili, in izsledil kontaktne podatke nekdanjih potrošnikov, katerih podatki so bili v datotekah. Ta proces se je končal okoli 27. decembra 2023, ko je Transformative Healthcare začel pošiljati pisma z obvestili o kršitvah vsem 912,000 prizadetim posameznikom.

Podjetje je ugotovilo, da ni dokazov o kraji identitete ali goljufiji v zvezi s kibernetskim napadom, zato zdaj ponuja dve leti brezplačnih storitev zaščite identitete tistim, ki so bili prizadeti.

Nacionalna odvetniška družba za pravice potrošnikov Wolf Haldenstein Adler Freeman & Herz LLP je pozneje v lastnem obvestilu sporočila, da preučuje situacijo v imenu nekdanjih pacientov, katerih podatki so bili morda ogroženi zaradi kršitve podatkov.

"Če ste nedavno prejeli obvestilo o kršitvi podatkov in ste nedavno doživeli zaskrbljujočo dejavnost, je možno, da so bili vaši osebni zdravstveni podatki ogroženi in se ponujajo za prodajo na temnem spletu," so sporočili iz podjetja.

Časovni žig:

Več od Varnostni detektivi