เกือบ 1 ล้านคนได้รับผลกระทบจากการละเมิดข้อมูลบริการรถพยาบาลแบบปิด

เกือบ 1 ล้านคนได้รับผลกระทบจากการละเมิดข้อมูลบริการรถพยาบาลแบบปิด

เปนกา ฮริสตอฟสกา เปนกา ฮริสตอฟสกา
อัปเดตเมื่อ: January 6, 2024

บริการรถพยาบาลในบอสตันซึ่งขณะนี้ปิดให้บริการแล้วได้รับความเดือดร้อนจากการละเมิดข้อมูลที่กระทบต่อข้อมูลส่วนบุคคลของชาวอเมริกันเกือบ 1 ล้านคน

เมื่อสัปดาห์ที่แล้ว Transformative Healthcare ได้ส่งจดหมายแจ้งเตือนการละเมิด โดยอธิบายว่าบริษัทที่ซื้อในปี 2018 Fallon Ambulance Services ประสบปัญหาการละเมิดข้อมูล บริษัทซึ่งให้บริการรถพยาบาลแก่โรงพยาบาลในพื้นที่บอสตัน ได้หยุดดำเนินการในเดือนธันวาคม 2022

บริษัทยังคงจำเป็นต้องเก็บสำเนาข้อมูลที่เก็บไว้ก่อนหน้านี้ไว้ในระบบคอมพิวเตอร์ด้วยเหตุผลทางกฎหมาย ตามรายงานของ Transformative Healthcare จากนั้นในเดือนเมษายนปีที่แล้ว แฮกเกอร์ได้เข้าถึงที่จัดเก็บข้อมูลซึ่งประกอบด้วยหมายเลขประกันสังคม ชื่อ ที่อยู่ ข้อมูลการฉีดวัคซีน การตรวจหาเชื้อ COVID-19 ข้อมูลทางการแพทย์ และแม้แต่ข้อมูลการจ้างงาน

“ในหรือประมาณวันที่ 21 เมษายน 2023 หลังจากที่ Fallon หยุดดำเนินการ ก็ตรวจพบกิจกรรมที่น่าสงสัยภายในที่เก็บข้อมูลถาวร Fallon ดำเนินการทันทีเพื่อรักษาความปลอดภัยของไฟล์เก็บถาวร และเริ่มการสอบสวนที่ครอบคลุมในเรื่องนี้ด้วยความช่วยเหลือจากผู้เชี่ยวชาญบุคคลที่สาม” Transformative Healthcare กล่าวใน ตัวอักษร ส่งไปยังสำนักงานอัยการสูงสุดของรัฐเมน

ตามที่บริษัทระบุ “กิจกรรมดังกล่าวดูเหมือนจะเกิดขึ้นตั้งแต่วันที่ 17 กุมภาพันธ์ 2023 ถึง 22 เมษายน 2023 และไฟล์ดังกล่าวได้รับมาจากบุคคลที่ไม่ได้รับอนุญาตซึ่งอาจมีข้อมูลส่วนบุคคล”

จากนั้น Fallon ก็เริ่มประเมินไฟล์ที่ได้รับผลกระทบเพื่อพิจารณาว่าข้อมูลประเภทใดที่แฮกเกอร์อาจบุกรุก และเพื่อติดตามข้อมูลติดต่อของผู้บริโภคเดิมที่มีข้อมูลอยู่ในไฟล์ กระบวนการนี้สิ้นสุดประมาณวันที่ 27 ธันวาคม 2023 ณ จุดนี้ Transformative Healthcare เริ่มส่งจดหมายแจ้งเตือนการละเมิดไปยังบุคคลที่ได้รับผลกระทบทั้งหมด 912,000 ราย

บริษัทตั้งข้อสังเกตว่าไม่มีหลักฐานของการโจรกรรมข้อมูลประจำตัวหรือการฉ้อโกงที่เกี่ยวข้องกับการโจมตีทางไซเบอร์ ขณะนี้กำลังเสนอบริการป้องกันข้อมูลประจำตัวฟรีสองปีแก่ผู้ที่ได้รับผลกระทบ

บริษัทกฎหมายสิทธิผู้บริโภคแห่งชาติ Wolf Haldenstein Adler Freeman & Herz LLP กล่าวในภายหลังในประกาศของตนเองว่ากำลังพิจารณาสถานการณ์ในนามของอดีตผู้ป่วย ซึ่งข้อมูลอาจถูกบุกรุกอันเป็นผลมาจากการละเมิดข้อมูล

“หากคุณได้รับการแจ้งเตือนเมื่อเร็วๆ นี้เกี่ยวกับการละเมิดข้อมูลและประสบกับกิจกรรมที่เกี่ยวข้องเมื่อเร็วๆ นี้ อาจเป็นไปได้ว่าข้อมูลทางการแพทย์ส่วนบุคคลของคุณถูกบุกรุกและกำลังถูกเสนอขายบนเว็บมืด” บริษัท กล่าว

ประทับเวลา:

เพิ่มเติมจาก นักสืบความปลอดภัย