MOVEit Saldırısı Sırasında Sağlık Bilgileri Çalındı, Missouri Uyardı

MOVEit Saldırısı Sırasında Sağlık Bilgileri Çalındı, Missouri Uyardı

Tyler Çapraz Tyler Çapraz
Tarihinde güncellendi: Ağustos 11, 2023
MOVEit Saldırısı Sırasında Sağlık Bilgileri Çalındı, Missouri Uyardı

MOVEit veri güvenliği olayına ilişkin son güncellemede Missouri Sosyal Hizmetler Departmanı (DSS), ihlal sırasında Medicaid bilgilerinin açığa çıkmasıyla ilgili bir uyarı yayınladı.

Bu yılın başlarında, MOVEit dosya aktarım hizmeti Cl0p fidye yazılımı çetesi tarafından ihlal edildi ve bunun sonucunda dünya çapında 600'den fazla şirket ve çeşitli eyalet ve federal hükümet kuruluşları kapsamlı veri ihlalleriyle karşı karşıya kaldı.

Bu hafta Missouri Sosyal Hizmetler Departmanı, hastalarının Medicare bilgilerinin IBM'deki veri ihlali yoluyla çalındığını açıkladı; Kritik ihlal sırasında MOVEit dosya aktarım hizmetini kullanan ajansın satıcıları.

İhlal edilen bilgiler arasında hastanın adı, doğum tarihi, uygunluk durumu, kapsam ve talepler ile Departman Müşteri Numarası (DCN) yer alıyor.

"IBM, olayı DSS'ye 2 Haziran 2023'te bildirdi ve DSS'ye IBM'in herhangi bir önlem aldığını bildirdi.

MOVEit yazılım düzeltmelerini önerdi ve MOVEit Transfer uygulamasını kullanmayı bıraktı

herhangi bir DSS verisine erişilip erişilmediğini belirlemek için araştırma yaparken," DSS'nin raporunu belirtiyor.

"Veri güvenlik açığı herhangi bir DSS sistemini doğrudan etkilemedi ancak DSS'ye ait verileri etkiledi" diyorlar. "DSS, devam eden bu olaya yanıt olarak acil adımlar attı."

Bu haftanın başlarında IBM, Bleeping Computer'a ihlalin etkisini en aza indirmek ve MOVEit dosya aktarım hizmetiyle bağları koparmak için adımlar attıklarını söyledi. DSS'nin raporu ayrıca tehditle mücadele etmek ve tam olarak hangi verilerin kaybolduğunu anlamak için uygun yetkililerle birlikte çalıştıklarını da vurguluyor.

"DSS bu olayı araştırmaya devam ediyor ve Missourililerin DSS'ye emanet edilen bilgilerini korumak ve muhafaza etmek için tüm uygun önlemleri alacağız."

Bu ihlalden etkilendiğinizi düşünüyorsanız, DSS ücretsiz kredi dondurulması sağlamak için üç büyük raporlama hizmetiyle (TransUnion, Equifax ve Experian) birlikte çalışmaktadır.

Zaman Damgası:

Den fazla Güvenlik Dedektifleri