Медичну інформацію було викрадено під час атаки MOVEit, попереджає Міссурі

Медичну інформацію було викрадено під час атаки MOVEit, попереджає Міссурі

Тайлер Кросс Тайлер Кросс
Оновлено: Серпень 11, 2023
Медичну інформацію було викрадено під час атаки MOVEit, попереджає Міссурі

В останньому оновленні щодо інциденту безпеки даних MOVEit Департамент соціальних служб штату Міссурі (DSS) випустив попередження про розкриття інформації Medicaid під час злому.

Раніше цього року службу передачі файлів MOVEit було зламано бандою програм-вимагачів Cl0p, у результаті чого понад 600 компаній і різноманітних державних і федеральних урядових організацій по всьому світу зіткнулися з масштабними витоками даних.

Цього тижня Департамент соціальних служб штату Міссурі оголосив, що інформацію про Medicare пацієнта було викрадено через витік даних IBM; постачальники агентства, які використовували службу передачі файлів MOVEit під час критичного порушення.

Інформація, яка була порушена, включає ім’я пацієнта, дату народження, статус відповідності, покриття та вимоги, а також номер клієнта відділу (DCN).

«IBM повідомила DSS про інцидент 2 червня 2023 року, повідомивши DSS, що IBM застосувала будь-які

рекомендував виправлення програмного забезпечення MOVEit і припинив використовувати програму MOVEit Transfer

поки вони проводили розслідування, щоб визначити, чи був доступ до будь-яких даних DSS», йдеться у повідомленні ДСС.

«Уразливість даних безпосередньо не вплинула на будь-які системи DSS, але вплинула на дані, що належать DSS», — кажуть вони. «DSS вжила негайних заходів у відповідь на цей інцидент, які тривають».

Раніше цього тижня IBM повідомила Bleeping Computer, що вони вжили заходів для мінімізації впливу злому, а також розірвали зв’язки зі службою передачі файлів MOVEit. У звіті DSS також підкреслюється, що вони співпрацюють з відповідними органами влади, щоб боротися із загрозою та зрозуміти, які саме дані було втрачено.

«DSS продовжує розслідування цього інциденту, і ми вживемо всіх необхідних заходів для захисту інформації жителів Міссурі, яка була довірена DSS».

Якщо ви вважаєте, що це порушення вплинуло на вас, DSS співпрацює з трьома основними службами звітності (TransUnion, Equifax і Experian), щоб забезпечити безкоштовне заморожування кредитів.

Часова мітка:

Більше від Детективи безпеки