Databrudd i programvareleverandøren i helsevesenet berørte 2.2 millioner pasienter

Kilde node: 1768584
Colin Thierry Colin Thierry
Publisert på: Desember 8, 2022

Hackere kompromitterte systemet til Connexin Software Inc, noe som førte til et datainnbrudd som påvirket mer enn 2.2 millioner pasienter. Connexin er et programvareadministrasjonsfirma som spesialiserer seg på helsesektoren.

Trusselaktører var i stand til å få tilgang til Connexin Softwares system og interne nettverk for å trekke ut pasientdata. Det tok imidlertid litt tid for selskapet å finne ut nøyaktig hva som skjedde.

"26. august 2022 oppdaget Connexin en dataavvik på vårt interne nettverk," sa Connexin i en pressemelding. "Vi startet umiddelbart en etterforskning og engasjerte tredjeparts rettsmedisinske eksperter for å fastslå arten og omfanget av hendelsen. 13. september 2022 fikk vi vite at en uautorisert part kunne få tilgang til et offline sett med pasientdata som ble brukt til datakonvertering og feilsøking. Noen av disse dataene ble fjernet av den uautoriserte parten.»

Connexin hevdet at det direkte elektroniske journalsystemet ikke ble påvirket, og at bruddet ikke involverte noen databaser eller medisinske journaler. Når det er sagt, ble noe sensitiv informasjon fortsatt stjålet av nettkriminelle, som inkluderer:

  • Pasientdemografiske data (inkludert pasientnavn, garantistnavn, navn på foreldre/foresatte, adresse, e-postadresse og fødselsdato).
  • Personnummer.
  • Helseforsikringsinformasjon (betalernavn, betalerkontraktdatoer, forsikringsinformasjon, inkludert type og egenandelsbeløp og abonnentnummer).
  • Medisinsk informasjon og/eller behandlingsinformasjon (datoer for tjeneste, plassering, forespurte tjenester eller utførte prosedyrer, diagnose, reseptinformasjon, legenavn og journalnumre).
  • Fakturerings- og/eller kravinformasjon (fakturaer, innsendte krav og klager, og pasientkontoidentifikatorer brukt av pasientenes leverandører).

Etter å ha oppdaget hendelsen, tilbakestilte Connexin umiddelbart alle bedriftskontopassord og flyttet pasientdataene til et sikrere sted. Alle pasienter som ble berørt av datainnbruddet ble også varslet. Datainnbruddet endte opp med å påvirke mer enn 2.2 millioner mennesker totalt. Selskapet sa også at det for tiden jobber med myndighetene mens de etterforsker hendelsen.

Tidstempel:

Mer fra Sikkerhetsdetektiver