Databrud i sundhedssoftwareleverandøren påvirkede 2.2 millioner patienter

Kildeknude: 1768584
Colin Thierry Colin Thierry
Udgivet på: 8. December, 2022

Hackere kompromitterede systemet fra Connexin Software Inc, hvilket førte til et databrud, der påvirkede mere end 2.2 millioner patienter. Connexin er et softwareadministrationsfirma, der er specialiseret i sundhedssektoren.

Trusselsaktører var i stand til at få adgang til Connexin Softwares system og interne netværk for at udtrække patienters data. Det tog dog noget tid for virksomheden at finde ud af præcis, hvad der skete.

"Den 26. august 2022 opdagede Connexin en dataanomali på vores interne netværk," sagde Connexin i en pressemeddelelse. "Vi igangsatte straks en undersøgelse og engagerede tredjeparts retsmedicinske eksperter for at fastslå arten og omfanget af hændelsen. Den 13. september 2022 erfarede vi, at en uautoriseret part var i stand til at få adgang til et offline sæt patientdata, der blev brugt til datakonvertering og fejlfinding. Nogle af disse data blev fjernet af den uautoriserede part."

Connexin fastholdt, at det elektroniske journalsystem ikke var påvirket, og at bruddet ikke involverede nogen databaser eller lægejournaler. Når det er sagt, blev nogle følsomme oplysninger stadig stjålet af cyberkriminelle, som omfatter:

  • Patientdemografiske data (herunder patientnavn, garantnavn, forælder/værges navn, adresse, e-mailadresse og fødselsdato).
  • CPR-numre.
  • Sygesikringsoplysninger (betalers navn, betalerens kontraktdatoer, policeoplysninger, herunder type og selvrisikobeløb og abonnentnummer).
  • Medicinske og/eller behandlingsoplysninger (servicedatoer, placering, efterspurgte tjenester eller udførte procedurer, diagnose, receptoplysninger, lægenavne og journalnumre).
  • Fakturerings- og/eller kravoplysninger (fakturaer, indsendte krav og klager og patientkonto-id'er, der bruges af patienternes udbydere).

Efter at have opdaget hændelsen nulstillede Connexin øjeblikkeligt alle firmakontoadgangskoder og flyttede patientdataene til et mere sikkert sted. Alle patienter, der var berørt af databruddet, blev også underrettet. Databruddet endte med at påvirke mere end 2.2 millioner mennesker i alt. Virksomheden sagde også, at det i øjeblikket arbejder med myndighederne, mens de efterforsker hændelsen.

Tidsstempel:

Mere fra Sikkerhedsdetektiver