En büyük ABD bağımlılığı tedavi sağlayıcısı, veri ihlali hastalarını bilgilendirir

1 yıl önce

Kuzey Amerika'nın en büyük madde kullanım bozukluğu sağlayıcısı (SUD) tedavi ve iyileşme hizmetleri olan Baymark Health Services, saldırganların Eylül 2024 ihlalinde kişisel ve sağlık bilgilerini çaldığı açıklanmayan sayıda hastayı bilgilendiriyor.

Teksas merkezli organizasyon, 35 ABD eyaletinde ve üç Kanada eyaletinde 400'den fazla hizmet alanında günde 75.000'den fazla hastaya hem madde kullanımını hem de zihinsel sağlık bozukluklarını hedefleyen ilaç destekli tedavi (MAT) hizmetleri sunmaktadır.

Etkilenen bireylere gönderilen veri ihlali bildirim mektuplarında Baymark, BT sistemlerinin kesintisini takiben 11 Ekim 2024'te ihlali öğrendiğini açıkladı. Bir takip soruşturması, saldırganların 24 Eylül ve 14 Ekim tarihleri ​​arasında Baymark'ın sistemlerine eriştiğini ortaya koydu.

"11 Ekim 2024'te, bazı BT sistemlerimizin operasyonlarını bozan bir olayı öğrendik. Hemen sistemlerimizi güvence altına almak için adımlar attık, üçüncü taraf adli uzmanların yardımıyla bir soruşturma başlattık ve kolluk kuvvetleri, kolluk kuvvetleri, "Baymark, web sitesinde yayınlanan bir açıklamada açıklıyor.

Diyerek şöyle devam etti: "Soruşturmamız, yetkisiz bir tarafın 24 Eylül 2024 ve 14 Ekim 2024 arasında Baymark sistemlerindeki bazı dosyalara eriştiğini belirledi. Daha sonra bu dosyaların bir incelemesini ve analizini başlattık."

Olay sırasında maruz kalan belgeler, etkilenen her hasta için isimleri de dahil olmak üzere çeşitli veri türleri içeriyordu:

Baymark, olayda sosyal güvenlik numaraları veya ehliyet numaraları maruz kalmış hastalara bir yıllık ücretsiz Equifax kimlik izleme hizmetleri sunuyor.

Bir Baymark sözcüsü, etkilenen hasta sayısı da dahil olmak üzere, ihlal hakkında daha fazla bilgi için BleepingComputer tarafından bugün daha önce BleepingComputer tarafından iletişime geçildiğinde hemen yorum yapmak için mevcut değildi.

Sağlık hizmeti sağlayıcısı Eylül saldırısı hakkında daha fazla ayrıntı vermese de, Ransomhub fidye yazılımı çetesi, Baymark'ın uzlaşmış sistemlerinden 1.5 TB dosya çaldığını söyleyerek Ekim ayında ihlali talep etti. Veriler o zamandan beri tehdit aktörlerinin karanlık web sızıntı sitesine yüklendi.

Ransomhub Hizmet Olarak Fidye Yazılımı (RAAS) operasyonu (eski adıyla Cyclops ve Şövalye olarak bilinir) neredeyse bir yıl önce, Şubat 2024'te ortaya çıktı ve kurbanların sistemlerini şifrelemek yerine veri-hırsızlığı tabanlı gasp üzerine odaklandı.

O zamandan beri, Rite Aid Eczane Zinciri, Christie'nin Müzayede Evi, ABD Telekom Sağlayıcı Sınır İletişimi, Planlanan Ebeveynlik Cinsel Sağlık Kâr Amacı Gütmeyen Kuruluşu, Kawasaki'nin AB Bölümü, Bologna Futbol Kulübü ve Petrol Hizmetler Dev Halliburton.

Ransomhub ayrıca Blackcat/Alphv Fidyeware operasyonu bir çıkış aldatmacasında 22 milyon dolar çaldıktan sonra kapatıldıktan sonra Change Healthcare'in çalınan verilerini sızdırdı.

FBI, ortaya çıktığından beri, Ransomhub fidye yazılım iştiraklerinin Ağustos 2024'e kadar hükümet, kritik altyapı ve sağlık dahil olmak üzere çok çeşitli ABD altyapı sektörlerinden 200'den fazla kurbanı ihlal ettiğini söyledi.

Baymark Sağlık Hizmetleri İhtiyatları Bildirimleri, ABD Sağlık ve İnsan Hizmetleri Bakanlığı'nın (HHS) 1996 Sağlık Sigortası Taşınabilirliği ve Hesap Verebilirlik Yasası'nda (HIPAA), hastaların sağlık verilerini büyük sağlık güvenliği ihlallerine yanıt olarak güvence altına almak için önerilen güncellemeler önerdi. son yıllarda hastaneleri ve Amerikalıları etkileyen.

Ekim ayında UnitedHealth, 100 milyondan fazla kişiyi etkileyen Şubat Değişikliği Sağlık Fidye Yazılımı saldırısından sonraki son yıllarda en önemli sağlık ihlaline maruz kaldığını doğruladı.

Yükseliş: Fidye Yazılımı Saldırısında Çalınan 5.6 milyon Sağlık Verileri

Anna Jaques Hastanesi Fidye Yazılımı İhlali 300K Hastanın Açık Verileri

Bologna FC, Ransomhub Fidye Yazılımı Saldırısı'ndan sonra veri ihlalini doğrular

Tıbbi faturalandırma firması Medusind, 360.000 kişiyi etkileyen ihlali açıklıyor

Ransomware Gang Sızıntıları Rhode Island'ın Ribridges ihlalinde çalınan veriler

Kaynak: Bleeping Computer

More Posts