Integris Health, veri ihlalinin 2.4 milyon hastayı etkilediğini söylüyor

2 yıl önce

Integris Health, ABD yetkililerine geçen Kasım ayında yaşadığı veri ihlalinin yaklaşık 2,4 milyon kişiye ait kişisel bilgileri maruz bıraktığını bildirdi.

Organizasyon, Oklahoma'nın en büyük kar amacı gütmeyen sağlık ağı, işletme hastaneleri, klinikler ve acil bakım birimleridir.

26 Aralık 2023'te kuruluş, hastalar hassas kişisel bilgilerini bilgilendirerek gasp e -postaları almaya başladıktan sonra siber saldırıya maruz kaldığını doğruladı. Integris Health saldırganın taleplerini karşılamadığı sürece, çalınan veriler 5 Ocak 2024'te diğer siber suçlulara satılacaktı.

Tehdit oyuncusu BleepingComputer'a saldırılarının şifreleme içermediğini ve sadece verileri çaldıklarını söyledi.

Bu, herhangi bir ağ kesintisine neden olmadı ve Integris Health'in hastalara hizmet vermesini sağlamasına izin verdi.

Tehdit oyuncusundan aldığı e -postalar doğru bilgi içeriyordu ve TOR ağındaki çalıntı ayrıntıları barındıran bir web sitesine bağlandı, ancak erişim ücretsiz değildi.

Ziyaretçiler 50 dolar ödeyebilir ve saldırganın ayrıntıları kaldırma sözüne güvenebilir veya etkilenen diğer herhangi bir kişiye ait bilgileri görüntülemek için 3 $ ödeyebilir.

Geçen hafta yayınlanan Integris, olayın aşağıdaki ayrıntıları içeren hasta verilerini etkilediğini doğrulayan bir bildirim:

Kuruluş, sızdırılan verilerin istihdam bilgileri, sürücü belgeleri, hesap kimlik bilgileri (kullanıcı adları ve şifreler) veya finansal bilgileri içermediğini açıkladı.

BleepingComputer ile konuşan tehdit oyuncusu, 2,3 milyon entegris hastası için (veritabanındaki sosyal güvenlik numaralarının sayısına dayanarak) karanlık bir web pazarı verileri sattıklarını söyledi.

Bugün yeni bir girişte, ABD HHS Sivil Haklar Ofisi (OCR) portalı, etkilenen integris sağlık hastalarının sayısının 2.385.646 olduğunu göstermektedir.

Integris Health, etkilenen tüm hastaların bireysel bildirim alacağını ve alıcıların kimlik hırsızlığı ve sahtekarlık girişimlerini erken tespit etmek ve bildirmek için uyanık kalmaları gerektiğini söylüyor.

Organizasyon, kurbanların olayı, onları nasıl etkilediği ve hangi koruyucu adımları atabilecekleri hakkında bazı ek bilgiler bulabilecekleri bir PDF şeklinde bir SSS yayınladı.

Bir fidye ödemek için Integris Health için belirlenen tehdit aktörünün son teslim tarihinin uzun süredir geçtiğini ve çalıntı verilerin çeşitli dolandırıcılık, kimlik avı veya kullanabilen diğer siber suçlarla satıldığı veya paylaşılması muhtemeldir. diğer saldırı türleri.

Integris Health Hastaları Siber Saldırıdan Sonra Gazetme E -postaları Alın

Viadis ve Almerys'deki veri ihlalleri Fransa'da 33 milyon etki

Fransız Sağlık Hizmetleri Firmasında Veri İhlali Milyonları Milyonları Riske Edin

Healthcare Tech firmasında veri ihlali 4.5 milyon hastayı etkiler

Sağlık Yazılımı Sağlayıcısı Veri İhlali 2,7 milyon etkisi

Kaynak: Bleeping Computer

More Posts