Утечка данных поставщика программного обеспечения для здравоохранения затронула 2.2 миллиона пациентов

Исходный узел: 1768584
Колин Тьерри Колин Тьерри
Опубликовано: 8 декабря 2022

Хакеры взломали систему Connexin Software Inc, что привело к утечке данных, от которой пострадали более 2.2 миллиона пациентов. Connexin — компания по управлению программным обеспечением, специализирующаяся на секторе здравоохранения.

Злоумышленники смогли получить доступ к системе и внутренней сети Connexin Software для извлечения данных пациентов. Однако компании потребовалось некоторое время, чтобы выяснить, что именно произошло.

«26 августа 2022 года Connexin обнаружил аномалию данных в нашей внутренней сети», — сказал Connexin в сообщении. пресс-релизе. «Мы немедленно начали расследование и привлекли сторонних судебно-медицинских экспертов для определения характера и масштаба инцидента. 13 сентября 2022 г. мы узнали, что неавторизованная сторона смогла получить доступ к автономному набору данных пациентов, используемому для преобразования данных и устранения неполадок. Некоторые из этих данных были удалены неуполномоченной стороной».

Connexin утверждал, что система электронных записей в реальном времени не была затронута и что взлом не касался баз данных или медицинских записей. Тем не менее, некоторая конфиденциальная информация все еще была украдена киберпреступниками, в том числе:

  • Демографические данные пациента (включая имя пациента, имя поручителя, имя родителя/опекуна, адрес, адрес электронной почты и дату рождения).
  • Номера социального страхования.
  • Информация о медицинском страховании (имя плательщика, даты договора с плательщиком, информация о полисе, включая тип и сумму франшизы, а также номер абонента).
  • Медицинская информация и/или информация о лечении (даты обслуживания, местонахождение, запрошенные услуги или выполненные процедуры, диагноз, информация о назначении, имена врачей и номера медицинских карт).
  • Информация о выставлении счетов и/или претензиях (счета-фактуры, поданные претензии и апелляции, а также идентификаторы учетных записей пациентов, используемые поставщиками услуг пациентов).

Обнаружив инцидент, Connexin немедленно сбросил пароли всех корпоративных учетных записей и переместил данные пациентов в более безопасное место. Все пациенты, пострадавшие от утечки данных, также были уведомлены. В итоге утечка данных затронула более 2.2 миллиона человек. Компания также заявила, что в настоящее время работает с властями, пока они расследуют инцидент.

Отметка времени:

Больше от Детективы безопасности