Hackers roubam dados do Serviço Médico de Emergência de Nova York

Nó Fonte: 1671309

Colin Thierry


Colin Thierry

Publicado em: 20 de Setembro de 2022

Hackers roubam dados do Serviço Médico de Emergência de Nova York

A Empress Emergency Medical Services (EMS), com sede em Nova York, emitiu um aviso informando aos clientes que perdeu “alguns dados” para os atores da ameaça.

Com sede em Yonkers, Nova York, a Empress Emergency Medical Services (EMS) se orgulha de ser “uma das principais fornecedoras de transporte médico emergencial e não emergencial no estado de Nova York”.

De acordo com a sua site do Network Development Group, o serviço médico concentra os seus esforços na prestação de cuidados aos pacientes “de forma pessoal e compassiva”. Tem mais de 200 “funcionários de alto calibre” em sua equipe, centros de comunicações 24 horas por dia e “um dos sistemas auxiliados por computador mais avançados da região”.

No entanto, a Empress emitiu recentemente um aviso informando a todos os envolvidos que foi vítima de um incidente cibernético que afetou a privacidade e a segurança das informações dos seus pacientes.

Em 14 de julho de 2022, o serviço identificou um incidente de rede que resultou na criptografia de alguns de seus sistemas (também conhecido como ataque de ransomware), de acordo com seu carta para clientes.

“Tomamos medidas para conter o incidente, denunciamos às autoridades e conduzimos uma investigação completa com a ajuda de uma empresa forense terceirizada”, disse Empress na carta. “Nossa investigação determinou que uma parte não autorizada primeiro obteve acesso a determinados sistemas em nossa rede em 26 de maio de 2022 e, em seguida, copiou um pequeno subconjunto de arquivos em 13 de julho de 2022.”

O aviso também revelou que esses arquivos continham nomes de pacientes, datas de atendimento, informações de seguros e, em alguns casos, números de Seguro Social (SSNs).

No entanto, de acordo com a databreaches.net (que entrou em contato com os atores da ameaça), o vazamento de dados é muito maior do que o divulgado pela Empress.

De acordo com este relatório, o grupo supostamente por trás do ataque é a infame equipe do ransomware Hive. Este grupo também atacou a operadora de telecomunicações Bell Canada na semana passada.

A Hive compartilhou sua nota de resgate com os repórteres, revelando que eles estiveram na infraestrutura da Empress por cerca de 12 dias, extraindo 280 GB de dados antes de criptografar os sistemas da empresa.

Carimbo de hora:

Mais de Detetives de Segurança