Levelezésből szivárgott ki 50 ezer beteg adata

Az egyik minnesotai kórház 50 ezer betegének adatát sodorta veszélybe azáltal, hogy két postafiókja nem kapott kellő szintű védelmet.
 

Az utóbbi hónapokban az Egyesült Államokban igencsak megszaporodtak az egészségügyi intézmények elleni kibertámadások. Ezek során tizezerszámra szivárogtak ki bizalmas adatok. E biztonsági incidensek egyik elszenvedője a Minnesotában működő Alomere Health volt, amely egy több mint 120 ággyal rendelkező kórház. Egy neves intézményről van szó, amely kétszer került már fel az amerikai kórházak TOP 100-as listájára.
 
A kórház illetékesei azt közölték, hogy egy adatbiztonsági incidens következtében megközelítőleg 50 ezer beteg adata kerülhetett illetéktelen kezekbe. Egyebek mellett nevekhez, címekhez, születési dátumokhoz, egészségügyi információkhoz, betegbiztosítási adatokhoz és kezelésekkel összefüggő információkhoz is jogosulatlan hozzáférés történt. Az érintett paciensek egy része esetében pedig társadalombiztosítási és jogosítvány számok is veszélybe kerültek.
 
Hogyan történt?
 
A kórház november 6-án vette észre, hogy két e-mail postafiókjához illetéktelen személy vagy személyek fértek hozzá 2019. október 31. és 2019. november 1. között. Kiderült, hogy az elkövető betekintést nyert a levelezésbe, de azt már nem lehetett megmondani, hogy pontosan mely leveleket olvasta el vagy töltötte le. Ezért a kórház illetékesei külsős szakértők bevonásával az érintett levelezést (beleértve a mellékleteket is) átnézték, hogy kiderüljön, mely betegek adataihoz történhetett nemkívánatos hozzáférés.
 
A kórház az érintett betegeket már értesítette, és azok számára, akiknek a társadalombiztosítási és jogosítvány számuk is veszélybe került, egy éves hitelkártya-monitorozó szolgáltatásra fizetett elő. Emellett szigorúbb védelmi intézkedéseket foganatosított az elektronikus levelezéssel összefüggésben.
 
A kórház esete jól példázza, hogy egy egyszerűnek vélt postafiók is milyen komoly adatbiztonsági incidensek forrása lehet, ha a védelem nem elégséges.
 
  1. 3

    A FreeRDP-hez öt patch vált elérhetővé.

  2. 4

    A Dell biztonsági frissítést adott ki a Custom VMware ESXi-hez.

  3. 4

    A Google kritikus veszélyességű sebezhetőségeket orvosolt a Chrome webböngésző kapcsán.

  4. 3

    Az IBM QRadar SIEM-hez egy biztonsági javítás érkezett.

  5. 3

    A Fortinet FortiNAC-F kapcsán egy biztonsági hibára derült fény.

  6. 4

    A Firefox legújabb kiadása számos sebezhetőséget orvosolt.

  7. 4

    A CrushFTP fejlesztői egy biztonsági rést foltoztak be.

  8. 4

    A GNU C Library kapcsán egy veszélyes biztonsági résre derült fény.

  9. 4

    A Microsoft Edge legújabb verziója számos sebezhetőséget szüntet meg.

  10. 4

    Kritikus fontosságú hibajavítás vált elérhetővé a ChromeOS-hez.

Partnerhírek
Amikor a gyerekünk hangján követelnek tőlünk pénzt

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.

Romantika helyett átverés Valentin-napon?

Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.

hirdetés
Közösség