Le informazioni sanitarie sono state rubate durante l'attacco MOVEit, avverte il Missouri

Le informazioni sanitarie sono state rubate durante l'attacco MOVEit, avverte il Missouri

Nodo di origine: 2819448

Tyler Croce Tyler Croce
Aggiornato il: 11 Agosto 2023
Le informazioni sanitarie sono state rubate durante l'attacco MOVEit, avverte il Missouri

Nell'ultimo aggiornamento sull'incidente relativo alla sicurezza dei dati MOVEit, il Dipartimento dei servizi sociali (DSS) del Missouri ha rilasciato un avviso relativo alle informazioni Medicaid esposte durante la violazione.

All’inizio di quest’anno, il servizio di trasferimento file MOVEit è stato violato dal gruppo di ransomware Cl0p, provocando oltre 600 aziende e varie organizzazioni governative statali e federali in tutto il mondo ad affrontare vaste violazioni dei dati.

Questa settimana, il Dipartimento dei servizi sociali del Missouri ha rivelato che le informazioni Medicare dei loro pazienti sono state rubate tramite la violazione dei dati su IBM; fornitori dell'agenzia che utilizzavano il servizio di trasferimento file MOVEit durante la violazione critica.

Le informazioni violate includono il nome del paziente, la data di nascita, lo stato di idoneità, la copertura e le richieste di indennizzo e il numero cliente del dipartimento (DCN).

"IBM ha informato DSS dell'incidente il 2 giugno 2023, informando DSS che IBM aveva applicato qualsiasi

consigliava le correzioni del software MOVEit e aveva smesso di utilizzare l'applicazione MOVEit Transfer

mentre indagavano per determinare se fosse stato effettuato l'accesso ai dati DSS," Lo afferma il rapporto del DSS.

"La vulnerabilità dei dati non ha avuto un impatto diretto su alcun sistema DSS, ma ha avuto un impatto sui dati appartenenti a DSS", affermano. "DSS ha adottato misure immediate in risposta a questo incidente che è in corso."

All'inizio di questa settimana, IBM ha dichiarato a Bleeping Computer di aver adottato misure per ridurre al minimo l'impatto della violazione, oltre a recidere i legami con il servizio di trasferimento file MOVEit. Il rapporto del DSS evidenzia inoltre che si sta lavorando con le autorità competenti per combattere la minaccia e per capire esattamente quali dati sono andati perduti.

"DSS sta continuando a indagare su questo incidente e prenderemo tutte le azioni appropriate per proteggere e salvaguardare le informazioni dei Missouri che sono state affidate a DSS."

Se ritieni di essere stato colpito da questa violazione, il DSS sta collaborando con tre principali servizi di segnalazione (TransUnion, Equifax ed Experian) per fornire il congelamento gratuito del credito.

Timestamp:

Di più da Detective della sicurezza