La violazione dei dati nel fornitore di software per la sanità ha avuto un impatto su 2.2 milioni di pazienti

Nodo di origine: 1768584
Colin Thierry Colin Thierry
Pubblicato il: Dicembre 8, 2022

Gli hacker hanno compromesso il sistema di Connexin Software Inc, provocando una violazione dei dati che ha avuto un impatto su oltre 2.2 milioni di pazienti. Connexin è una società di gestione software specializzata nel settore sanitario.

Gli autori delle minacce sono riusciti ad accedere al sistema e alla rete interna di Connexin Software per estrarre i dati dei pazienti. Tuttavia, l'azienda ha impiegato del tempo per capire esattamente cosa fosse successo.

"Il 26 agosto 2022, Connexin ha rilevato un'anomalia di dati sulla nostra rete interna", ha affermato Connexin in un comunicato stampa. “Abbiamo immediatamente avviato un'indagine e coinvolto esperti forensi di terze parti per determinare la natura e la portata dell'incidente. Il 13 settembre 2022, abbiamo appreso che una parte non autorizzata è stata in grado di accedere a un set offline di dati dei pazienti utilizzati per la conversione dei dati e la risoluzione dei problemi. Alcuni di quei dati sono stati rimossi dalla parte non autorizzata.

Connexin ha affermato che il sistema di registrazione elettronica in tempo reale non è stato influenzato e che la violazione non ha coinvolto database o cartelle cliniche. Detto questo, alcune informazioni sensibili sono state ancora rubate dai criminali informatici, tra cui:

  • Dati demografici del paziente (inclusi nome del paziente, nome del garante, nome del genitore/tutore, indirizzo, indirizzo e-mail e data di nascita).
  • Numeri di previdenza sociale.
  • Informazioni sull'assicurazione sanitaria (nome del pagatore, date del contratto del pagatore, informazioni sulla polizza, incluso il tipo e l'importo deducibile e il numero dell'abbonato).
  • Informazioni mediche e/o terapeutiche (date del servizio, luogo, servizi richiesti o procedure eseguite, diagnosi, informazioni sulla prescrizione, nomi dei medici e numeri di cartelle cliniche).
  • Informazioni sulla fatturazione e/o sui reclami (fatture, reclami e ricorsi presentati e identificativi dell'account del paziente utilizzati dai fornitori dei pazienti).

Dopo aver scoperto l'incidente, Connexin ha reimpostato immediatamente tutte le password degli account aziendali e ha spostato i dati del paziente in un luogo più sicuro. Sono stati informati anche tutti i pazienti interessati dalla violazione dei dati. La violazione dei dati ha finito per colpire più di 2.2 milioni di persone in totale. La società ha anche affermato che sta attualmente lavorando con le autorità mentre indagano sull'incidente.

Timestamp:

Di più da Detective della sicurezza