Tıbbi faturalandırma firması Medusind, 360.000 kişiyi etkileyen ihlali açıklıyor

1 yıl önce

Sağlık kuruluşları için önde gelen bir faturalandırma sağlayıcısı olan Medusind, Aralık 2023'te kişisel ve sağlık bilgilerini bir yıldan daha uzun bir süre önce ortaya çıkaran yüz binlerce veri ihlaline haber veriyor.

Miami merkezli şirket, Amerika Birleşik Devletleri ve Hindistan'da 12 yer işletiyor ve ayrıca 6.000'den fazla sağlık hizmeti sağlayıcısına gelir döngüsü yönetimi hizmetleri sunarak işletme maliyetlerini azaltmalarına ve geliri en üst düzeye çıkarmalarına yardımcı oluyor.

Medisund, bir veri ihlali bildirim mektubunda, Maine Başsavcılığı'na açılan, ağındaki şüpheli faaliyetleri tespit ettikten sonra Aralık 2023'te bir yıldan fazla bir süre önce ihlalin fark ettiğini söyledi.

Breach bildirimine göre, "Şüpheli faaliyeti keşfettikten sonra Medusind, etkilenen sistemleri çevrimdışı aldı ve bir soruşturma yürütmek için önde gelen bir siber güvenlik adli firması kiraladı."

Diyerek şöyle devam etti: "Bu soruşturma sayesinde, bir siber suçlu kişisel bilgilerinizi içeren belirli dosyaların bir kopyasını almış olabileceğine dair kanıtlar bulduk."

Maine dosyalamasında şirket, Aralık 2023 ihlalinin 360.934 kişinin kişisel ve sağlık bilgilerini etkilediğini açıkladı.

Etkilenen bilgiler etkilenen birey tarafından değişse de, olayda maruz kalan belgeler aşağıdaki veri türlerini içeriyordu:

Medusind, bu verilerden etkilenenleri, kredi izleme, sahtekarlık danışmanlığı ve kimlik hırsızlığı restorasyonu dahil olmak üzere iki yıllık ücretsiz Kroll kimlik izleme hizmetlerini ihlal eder.

Ayrıca, potansiyel kimlik hırsızlığı ve sahtekarlık girişimleri belirtileri için hesap beyanlarını takip etmeleri ve yetkisiz veya şüpheli faaliyetler için kredi raporlarını izlemeleri konusunda da uyardı.

Bu bildirimler, ABD Sağlık ve İnsan Hizmetleri Bakanlığı'nın (HHS), Aralık 2024'ün sonlarında 1996 tarihli Sağlık Sigortası Taşınabilirliği ve Hesap Verebilirlik Yasası (HIPAA) ile ilgili güncellemeler önerdi. Son yıllarda hastaneleri ve Amerikalıları etkileyen sızıntılar.

Bu elden geçirilen siber güvenlik kuralları, sağlık kuruluşlarını Amerikalıların korunan sağlık bilgilerini (PHI) şifrelemeye, mümkün olan her yerde çok faktörlü kimlik doğrulamasını uygulamaya ve segmentlerin siber suçluların yanal olarak hareket etmesini zorlaştırmak için zorunlu kılmaktadır.

En büyük özel ABD sağlık sistemlerinden biri olan Ascension, yakın zamanda yaklaşık 5.6 milyon kişiyi, Black Basta fidye yazılımı çetesi tarafından talep edilen bir Mayıs siber saldırısında verilerinin çalındığını söyledi.

Ekim ayında UnitedHealth, son yıllarda 100 milyondan fazla kişiyi etkileyen Şubat Değişikliği Sağlık Fidye Yazılımı saldırısından kaynaklanan en önemli sağlık ihlalini doğruladı.

ConnectonCall Breach, 910.000'den fazla hastanın sağlık verilerini ortaya çıkarır

En büyük ABD bağımlılığı tedavi sağlayıcısı, veri ihlali hastalarını bilgilendirir

Green Bay Packers'ın çevrimiçi mağazası kredi kartlarını çalmak için hacklendi

Yükseliş: Fidye Yazılımı Saldırısında Çalınan 5.6 milyon Sağlık Verileri

Anna Jaques Hastanesi Fidye Yazılımı İhlali 300K Hastanın Açık Verileri

Kaynak: Bleeping Computer

More Posts