Több mint 2 millió beteg adata volt veszélyben

Az amerikai Atrium Health több mint kétmillió ügyfelének személyes adataihoz férhettek hozzá illetéktelenek. Pont akkor, amikor kezdett javulni a helyzet az egészségügyi szolgáltatók adatkezelése terén.
 

Az Atrium Health közölte, hogy az egyik partnerénél bekövetkezett biztonsági incidens következtében rengeteg személyes adat vált kiszolgáltatottá. Jelesül az AccuDoc rendszereit ért támadásról van szó, amelyről immár az is tudható, hogy szeptember 22-29 között következett be. Abban a pár napban az elkövetők tulajdonképpen szabadon garázdálkodhattak az egyik adatbázisban, amely érzékeny adatokat tartalmazott. Arra egyelőre nincs bizonyíték, hogy az adatbázisban lévő adatok mindegyikét kiszivárogtatták volna, vagy azokkal visszaéltek volna, de nyilván nem pusztán időtöltésből hackelték meg a rendszert.
 
A kompromittált adatbázisban nevek, születési dátumok, címek, biztosítási adatok, számlaegyenlegek, egészségügyi szolgáltatásokkal kapcsolatos adatok és esetenként társadalombiztosítási számok is megtalálhatók voltak. Ugyanakkor betegségekkel összefüggő adatokhoz vagy bankszámlaszámokhoz, illetve bank- és hitelkártyaszámokhoz a támadók nem fértek hozzá. Ennek ellenére 2,65 millió paciens adatával bármit megtehettek a feketekalapos hackerek.
 
Az Atrium Health azért is vonzó célpont, mert az Egyesült Államokban több millió személy számára biztosít egészségügyi és wellness szolgáltatásokat. Összesen több mint 40 kórházzal és 900 egészségügyi központtal áll szoros kapcsolatban.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    Az Apache Cassandra egy biztonsági frissítést kapott.

  2. 4

    11 biztonsági rést foltozott be a Google a ChromeOS operációs rendszeren.

  3. 3

    Az IBM biztonsági réseket foltozott be a Security SOAR-on.

  4. 3

    A Wireshark kapcsán újabb két sebezhetőségre derült fény.

  5. 4

    Az Asus AiCloud két biztonsági hibát tartalmaz.

  6. 3

    A SonicWall SonicOS-hez egy biztonsági frissítés érkezett

  7. 3

    A Fortinet több biztonsági frissítést tett elérhetővé a FortiOS-hez.

  8. 4

    A FortiWeb egy nulladik napi biztonsági hiba miatt szorul frissítésre.

  9. 3

    A Scrapy egy közepes veszélyességű sérülékenységet tartalmaz.

  10. 4

    A Microsoft két sebezhetőséget szüntetett meg az Edge böngészőben.

Partnerhírek
Túlélni a zsarolóvírust – hogyan lehet a kiberreziliencia versenyelőny?

A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.

​Iskolakezdés: így készítsük fel a gyerekek első telefonját vagy laptopját

Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.

hirdetés
Közösség