Краткое содержание:
- Episource подтверждает, что подверглась кибератаке, в результате которой были украдены данные пациентов.
- Утечка произошла в конце января 2025 года и включала информацию о медицинском страховании и Medicaid.
- Призываем клиентов проявлять осторожность и принимать необходимые меры для защиты своих данных.
Episource, американский гигант данных в сфере здравоохранения, подтвердил, что подвергся кибератаке, которая привела к потере конфиденциальных данных, принадлежащих более 5 миллионам человек. Это нарушение представляет собой значительную угрозу конфиденциальности пациентов и информационной безопасности.
В уведомлении об утечке данных, размещенном на веб-сайте компании, Episource заявила, что обнаружила утечку 6 февраля 2025 года. После отключения своей ИТ-сети, найма сторонних экспертов-криминалистов и уведомления правоохранительных органов компания узнала, что хакеры похитили «копии некоторых данных» в период с 27 января по 6 февраля 2025 года. Первоначальные расследования показывают, что атака была сложной и направлена на доступ к конфиденциальным данным.

Украденные данные включают в себя высококонфиденциальную информацию, такую как планы/полисы медицинского страхования, страховые компании, идентификационные номера участников/групп и идентификационные номера государственных плательщиков Medicaid-Medicare. Они также включают в себя данные о состоянии здоровья, такие как номера медицинских карт, имена врачей, диагнозы, лекарства, результаты тестов, изображения, уход и лечение, а также другие персональные данные, такие как даты рождения или номера социального страхования (SSN). Такое разнообразие украденных данных увеличивает потенциальные риски для пострадавших.
Повысить доверие
Киберпреступники часто выбирают в качестве мишени данные организаций здравоохранения, поскольку их можно использовать для фишинга, кражи личных данных и других видов мошенничества.
Преступники могут использовать эти данные для создания персонализированных и убедительных писем, потенциально обманывая жертв и заставляя их загрузить вредоносных программ (вредоносное ПО) или предоставление своих учетных данных. Эта растущая угроза делает защиту данных пациентов главным приоритетом для организаций здравоохранения.
Тем временем Episource представила новый отчет в Управление по гражданским правам Министерства здравоохранения и социальных служб США, подтвердив, что от этой атаки пострадали 5,418,866 XNUMX XNUMX человек.
Компания заявила, что начала уведомлять пострадавших 23 апреля 2025 года. Компания не уточнила, каких именно поставщиков услуг она уведомляет, но подтвердила, что атака затронула не всех.
Episource — это компания, работающая в сфере медицинских данных и технологий, которая помогает планам здравоохранения управлять корректировкой рисков, измерением качества и клиническими данными с помощью аналитики, кодирования и технологических решений. Компания играет важную роль в обеспечении точности и целостности медицинских данных.
Компания призывает пострадавших лиц проявлять осторожность и быть в курсе потенциальных попыток кражи личных данных и мошенничества. Лица должны проверять свои банковские счета и кредитные отчеты на предмет подозрительной активности.
Через BleepingComputer










