ข้อมูลสุขภาพถูกขโมยระหว่างการโจมตี MOVEit เตือนมิสซูรี

ข้อมูลสุขภาพถูกขโมยระหว่างการโจมตี MOVEit เตือนมิสซูรี

ไทเลอร์ ครอส ไทเลอร์ ครอส
อัปเดตเมื่อ: สิงหาคม 11, 2023
ข้อมูลสุขภาพถูกขโมยระหว่างการโจมตี MOVEit เตือนมิสซูรี

ในการอัปเดตล่าสุดเกี่ยวกับเหตุการณ์ความปลอดภัยของข้อมูล MOVEit กรมบริการสังคมของรัฐมิสซูรี (DSS) ได้ออกคำเตือนเกี่ยวกับข้อมูล Medicaid ที่ถูกเปิดเผยระหว่างการละเมิด

เมื่อต้นปีที่ผ่านมา บริการถ่ายโอนไฟล์ MOVEit ถูกเจาะระบบโดยแก๊งแรนซัมแวร์ Cl0p ส่งผลให้บริษัทกว่า 600 แห่งและองค์กรของรัฐและรัฐบาลกลางต่างๆ ทั่วโลกเผชิญกับการละเมิดข้อมูลอย่างกว้างขวาง

สัปดาห์นี้ แผนกบริการสังคมของรัฐมิสซูรีเปิดเผยว่าข้อมูล Medicare ของผู้ป่วยของพวกเขาถูกขโมยผ่านการละเมิดข้อมูลบน IBM; ผู้ให้บริการสำหรับหน่วยงานที่ใช้บริการถ่ายโอนไฟล์ MOVEit ระหว่างการละเมิดที่สำคัญ

ข้อมูลที่ถูกละเมิดรวมถึงชื่อของผู้ป่วย วันเกิด สถานะการมีสิทธิ์ ความคุ้มครองและการเรียกร้อง และหมายเลขลูกค้าแผนก (DCN)

“IBM แจ้ง DSS ถึงเหตุการณ์ในวันที่ 2 มิถุนายน 2023 โดยแจ้ง DSS ว่า IBM ได้ดำเนินการใดๆ

แนะนำการแก้ไขซอฟต์แวร์ MOVEit และหยุดใช้แอปพลิเคชัน MOVEit Transfer

ในขณะที่พวกเขาตรวจสอบเพื่อดูว่ามีการเข้าถึงข้อมูล DSS หรือไม่” ระบุรายงานโดย DSS.

“ช่องโหว่ของข้อมูลไม่ได้ส่งผลกระทบโดยตรงต่อระบบ DSS ใดๆ แต่ส่งผลกระทบต่อข้อมูลที่เป็นของ DSS” พวกเขากล่าว “DSS ดำเนินการทันทีเพื่อตอบสนองต่อเหตุการณ์นี้ที่กำลังดำเนินอยู่”

เมื่อต้นสัปดาห์ที่ผ่านมา IBM บอกกับ Bleeping Computer ว่าพวกเขาได้ดำเนินการเพื่อลดผลกระทบของการละเมิดให้น้อยที่สุด รวมถึงตัดความสัมพันธ์กับบริการถ่ายโอนไฟล์ MOVEit รายงานโดย DSS ยังเน้นย้ำว่าพวกเขากำลังทำงานร่วมกับหน่วยงานที่เหมาะสมเพื่อต่อสู้กับภัยคุกคามและเพื่อทำความเข้าใจว่าข้อมูลใดที่สูญหายไป

“DSS กำลังสืบสวนเหตุการณ์นี้ต่อไป และเราจะดำเนินการที่เหมาะสมทั้งหมดเพื่อปกป้องและคุ้มครองข้อมูลของชาวมิสซูรีที่ได้รับมอบหมายจาก DSS”

หากคุณเชื่อว่าคุณได้รับผลกระทบจากการละเมิดนี้ DSS กำลังทำงานร่วมกับบริการรายงานหลักสามแห่ง (TransUnion, Equifax และ Experian) เพื่อให้บริการระงับเครดิตฟรี

ประทับเวลา:

เพิ่มเติมจาก นักสืบความปลอดภัย