Hackerii fură date de la Serviciul Medical de Urgență din New York

Nodul sursă: 1671309

Colin Thierry


Colin Thierry

Publicat în data de: 20 Septembrie, 2022

Hackerii fură date de la Serviciul Medical de Urgență din New York

Empress Emergency Medical Services (EMS) cu sediul în New York a emis o notificare prin care îi informează pe clienți că a pierdut „unele date” în favoarea unor amenințări.

Cu sediul în Yonkers, NY, Empress Emergency Medical Services (EMS) se mândrește cu faptul că este „unul dintre cei mai importanți furnizori de transport medical atât de urgență, cât și non-urgență în statul New York”.

Potrivit lui , serviciul medical își concentrează eforturile pe oferirea de îngrijire a pacienților „într-o manieră personală și plină de compasiune”. Are peste 200 de „personal de înalt calibru” în personal, centre de comunicații deschise 24 de ore pe zi și „unul dintre cele mai avansate sisteme asistate de computer din regiune”.

Cu toate acestea, Empress a emis recent o notificare prin care informează pe oricine îngrijorat că a căzut victima unui incident cibernetic care a afectat confidențialitatea și securitatea informațiilor pacienților săi.

Pe 14 iulie 2022, serviciul a identificat un incident de rețea care a dus la criptarea unora dintre sistemele sale (cunoscut și sub numele de atac ransomware), conform sale scrisoare către clienți.

„Am luat măsuri pentru a limita incidentul, l-am raportat forțelor de ordine și am efectuat o investigație amănunțită cu asistența unei firme de criminalistică terță parte”, a spus Empress în scrisoare. „Investigația noastră a stabilit că o parte neautorizată a obținut mai întâi acces la anumite sisteme din rețeaua noastră pe 26 mai 2022, iar apoi a copiat un mic subset de fișiere pe 13 iulie 2022.”

Notificarea a mai arătat că acele fișiere conțineau numele pacienților, datele serviciului, informații despre asigurări și, în unele cazuri, numere de securitate socială (SSN).

Cu toate acestea, potrivit databreaches.net (care a intrat în contact cu actorii amenințărilor), scurgerea de date este mult mai mare decât ceea ce a dezvăluit Empress.

Potrivit acestui raport, grupul care se presupune că în spatele atacului este infamul echipaj de ransomware Hive. Acest grup a atacat și operatorul de telecomunicații Bell Canada săptămâna trecută.

Hive și-a împărtășit nota de răscumpărare reporterilor, dezvăluind că aceștia au stat în infrastructura Empress timp de aproximativ 12 zile, exfiltând 280 GB de date înainte de a cripta sistemele companiei.

Timestamp-ul:

Mai mult de la Detectivi de siguranță