Hacker stehlen Daten vom New Yorker Rettungsdienst

Quellknoten: 1671309

Colin Thierry


Colin Thierry

Veröffentlicht am: 20. September 2022

Hacker stehlen Daten vom New Yorker Rettungsdienst

Der in New York ansässige Empress Emergency Medical Services (EMS) gab eine Mitteilung heraus, in der er Kunden darüber informierte, dass er „einige Daten“ an Bedrohungsakteure verloren hat.

Empress Emergency Medical Services (EMS) mit Sitz in Yonkers, NY, ist stolz darauf, „einer der führenden Anbieter von medizinischen Notfall- und Nicht-Notfalltransporten im Bundesstaat New York“ zu sein.

Nach seinem Website , konzentriert sich der Ärztliche Dienst auf eine „persönliche und einfühlsame Art der Patientenversorgung“. Es hat über 200 „hochkarätige Mitarbeiter“, 24-Stunden-Kommunikationszentren und „eines der fortschrittlichsten computergestützten Systeme in der Region“.

Empress hat jedoch kürzlich eine Mitteilung herausgegeben, in der alle Betroffenen darüber informiert werden, dass das Unternehmen Opfer eines Cyber-Vorfalls geworden ist, der die Privatsphäre und Sicherheit der Daten seiner Patienten beeinträchtigt.

Am 14. Juli 2022 identifizierte der Dienst nach eigenen Angaben einen Netzwerkvorfall, der zur Verschlüsselung einiger seiner Systeme führte (auch bekannt als Ransomware-Angriff). Brief an die Kunden.

„Wir haben Maßnahmen ergriffen, um den Vorfall einzudämmen, ihn den Strafverfolgungsbehörden gemeldet und mit Unterstützung einer forensischen Drittfirma eine gründliche Untersuchung durchgeführt“, sagte Empress in dem Brief. „Unsere Untersuchung ergab, dass eine nicht autorisierte Partei am 26. Mai 2022 erstmals Zugriff auf bestimmte Systeme in unserem Netzwerk erlangte und dann am 13. Juli 2022 eine kleine Teilmenge von Dateien kopierte.“

Die Mitteilung enthüllte auch, dass diese Dateien Patientennamen, Dienstdaten, Versicherungsinformationen und in einigen Fällen Sozialversicherungsnummern (SSNs) enthielten.

Jedoch wird gemäß databreaches.net (die mit den Bedrohungsakteuren in Kontakt kamen), ist das Datenleck weitaus größer als das, was Empress offengelegt hat.

Laut diesem Bericht ist die Gruppe, die angeblich hinter dem Angriff steckt, die berüchtigte Hive-Ransomware-Crew. Diese Gruppe griff letzte Woche auch den Telekommunikationsbetreiber Bell Canada an.

Hive teilte seine Lösegeldforderung mit Reportern und enthüllte, dass sie sich etwa 12 Tage lang in der Infrastruktur von Empress befanden und 280 GB Daten exfiltrierten, bevor sie die Systeme des Unternehmens verschlüsselten.

Zeitstempel:

Mehr von Sicherheitsdetektive