Порушення даних постачальника програмного забезпечення для охорони здоров’я вплинуло на 2.2 мільйона пацієнтів

Вихідний вузол: 1768584
Колін Тьєррі Колін Тьєррі
Опубліковано: 8 Грудня, 2022

Хакери скомпрометували систему Connexin Software Inc, що призвело до витоку даних, який вплинув на понад 2.2 мільйона пацієнтів. Connexin — компанія з управління програмним забезпеченням, яка спеціалізується на сфері охорони здоров’я.

Зловмисники змогли отримати доступ до системи та внутрішньої мережі Connexin Software, щоб отримати дані пацієнтів. Однак компанії знадобився деякий час, щоб зрозуміти, що саме сталося.

«26 серпня 2022 року компанія Connexin виявила аномалію даних у нашій внутрішній мережі», — йдеться в заяві Connexin. прес-реліз. «Ми негайно розпочали розслідування та залучили сторонніх судово-медичних експертів для визначення характеру та масштабів інциденту. 13 вересня 2022 року ми дізналися, що неавторизована сторона змогла отримати доступ до офлайн-набору даних пацієнтів, який використовується для перетворення даних і усунення несправностей. Деякі з цих даних були видалені неавторизованою стороною».

У Connexin стверджували, що на систему електронного запису в реальному часі це не вплинуло і що порушення не стосувалося баз даних чи медичних записів. Тим не менш, деяку конфіденційну інформацію все одно було викрадено кіберзлочинцями, зокрема:

  • Демографічні дані пацієнта (включаючи ім’я пацієнта, ім’я поручителя, ім’я батьків/опікунів, адресу, електронну адресу та дату народження).
  • Номери соціального страхування.
  • Інформація про медичне страхування (ім’я платника, дати договору платника, інформація про поліс, включаючи тип і суму франшизи та номер абонента).
  • Медична інформація та/або інформація про лікування (дати надання послуг, місцезнаходження, запитані послуги чи проведені процедури, діагноз, інформація про рецепти, імена лікарів і номери медичних записів).
  • Інформація про рахунки та/або претензії (рахунки-фактури, подані претензії та апеляції, а також ідентифікатори облікових записів пацієнтів, які використовуються постачальниками послуг пацієнтів).

Після виявлення інциденту Connexin негайно скинула всі паролі корпоративних облікових записів і перемістила дані пацієнтів у більш безпечне місце. Усіх пацієнтів, які постраждали від витоку даних, також було повідомлено. Витік даних торкнувся загалом понад 2.2 мільйона людей. Компанія також повідомила, що зараз працює з владою, поки вони розслідують інцидент.

Часова мітка:

Більше від Детективи безпеки