Hackers stelen gegevens van de medische nooddienst van New York

Bronknooppunt: 1671309

Colin Thierry


Colin Thierry

Gepubliceerd op: 20 september 2022

Hackers stelen gegevens van de medische nooddienst van New York

De in New York gevestigde Empress Emergency Medical Services (EMS) heeft een bericht uitgegeven waarin klanten worden geïnformeerd dat het 'enkele gegevens' heeft verloren aan bedreigingsactoren.

Empress Emergency Medical Services (EMS), gevestigd in Yonkers, NY, gaat er prat op "een van de belangrijkste aanbieders te zijn van zowel spoedeisend als niet-spoedeisend medisch vervoer in de staat New York."

Volgens zijn van de, richt de medische dienst haar inspanningen op het verlenen van patiëntenzorg "op een persoonlijke en medelevende manier". Het heeft meer dan 200 "hoogwaardig personeel" in dienst, 24-uurs communicatiecentrumhuizen en "een van de meest geavanceerde computerondersteunde systemen in de regio".

Empress heeft onlangs echter een bericht uitgegeven waarin alle betrokkenen worden geïnformeerd dat het slachtoffer is geworden van een cyberincident dat gevolgen heeft voor de privacy en veiligheid van de informatie van haar patiënten.

Op 14 juli 2022 identificeerde de dienst een netwerkincident dat resulteerde in de versleuteling van sommige van zijn systemen (ook bekend als een ransomware-aanval), volgens zijn letter aan klanten.

"We hebben maatregelen genomen om het incident in te dammen, hebben het gemeld aan de politie en hebben een grondig onderzoek uitgevoerd met de hulp van een extern forensisch bedrijf", zei keizerin in de brief. "Ons onderzoek heeft vastgesteld dat een onbevoegde partij op 26 mei 2022 voor het eerst toegang heeft gekregen tot bepaalde systemen op ons netwerk en vervolgens een kleine subset van bestanden heeft gekopieerd op 13 juli 2022."

Het bericht onthulde ook dat die bestanden namen van patiënten, data van service, verzekeringsinformatie en in sommige gevallen burgerservicenummers (SSN's) bevatten.

Volgens datalekken.net (die in contact kwamen met de dreigingsactoren), is het datalek veel groter dan wat keizerin onthulde.

Volgens dit rapport is de groep die naar verluidt achter de aanval zit de beruchte Hive ransomware-crew. Deze groep viel vorige week ook telecomoperator Bell Canada aan.

Hive deelde zijn losgeldbrief met verslaggevers en onthulde dat ze zich ongeveer 12 dagen in de infrastructuur van Empress bevonden en 280 GB aan gegevens exfiltreerden voordat ze de systemen van het bedrijf versleutelden.

Tijdstempel:

Meer van Veiligheidsdetectives