Sağlık Hizmeti Yazılım Sağlayıcısındaki Veri İhlalinden 2.2 Milyon Hasta Etkilendi

Kaynak Düğüm: 1768584
Colin Thierry Colin Thierry
Yayınlandı: 8 Aralık 2022

Bilgisayar korsanları, Connexin Software Inc sisteminin güvenliğini ihlal ederek 2.2 milyondan fazla hastayı etkileyen bir veri ihlaline yol açtı. Connexin, sağlık sektöründe uzmanlaşmış bir yazılım yönetim firmasıdır.

Tehdit aktörleri, hastaların verilerini almak için Connexin Software'in sistemine ve dahili ağına erişim sağlamayı başardı. Ancak şirketin tam olarak ne olduğunu anlaması biraz zaman aldı.

Connexin, "26 Ağustos 2022'de, Connexin dahili ağımızda bir veri anormalliği tespit etti" dedi. basın bülteni. "Derhal bir soruşturma başlattık ve olayın mahiyetini ve kapsamını belirlemek için üçüncü taraf adli tıp uzmanlarını görevlendirdik. 13 Eylül 2022'de, yetkisiz bir tarafın, veri dönüştürme ve sorun giderme için kullanılan çevrimdışı hasta verilerine erişebildiğini öğrendik. Bu verilerin bir kısmı yetkisiz tarafça kaldırıldı.”

Connexin, canlı elektronik kayıt sisteminin etkilenmediğini ve ihlalin hiçbir veri tabanı veya tıbbi kayıt içermediğini ileri sürdü. Bununla birlikte, bazı hassas bilgiler hâlâ siber suçlular tarafından çalınıyordu:

  • Hasta demografik verileri (hasta adı, garantör adı, ebeveyn/vasi adı, adres, e-posta adresi ve doğum tarihi dahil).
  • Sosyal güvenlik numaraları.
  • Sağlık sigortası bilgileri (ödeyici adı, ödeyici sözleşme tarihleri, türü ve muafiyet tutarı ve abone numarası dahil olmak üzere poliçe bilgileri).
  • Tıbbi ve/veya tedavi bilgileri (hizmet tarihleri, yer, talep edilen hizmetler veya gerçekleştirilen işlemler, teşhis, reçete bilgileri, doktor isimleri ve tıbbi kayıt numaraları).
  • Faturalama ve/veya talep bilgileri (faturalar, gönderilen talepler ve itirazlar ve hastaların sağlayıcıları tarafından kullanılan hasta hesap tanımlayıcıları).

Olayı keşfettikten sonra Connexin, tüm kurumsal hesap parolalarını hemen sıfırladı ve hasta verilerini daha güvenli bir konuma taşıdı. Veri ihlalinden etkilenen tüm hastalar da bilgilendirildi. Veri ihlali toplamda 2.2 milyondan fazla insanı etkiledi. Şirket ayrıca, olayı soruştururken şu anda yetkililerle birlikte çalıştığını söyledi.

Zaman Damgası:

Den fazla Güvenlik Dedektifleri