Пробивот на податоци во Xsolis погоди 1,4 милиони лица

Напаѓачи успеале да добијат пристап до лични и заштитени здравствени информации што Xsolis ги добила од своите клиенти.

Компанијата за здравствена технологија Xsolis, Inc. објави дека претрпела пробив на податоци кој погодил речиси 1,4 милиони лица.

Со седиште во Tennessee, Xsolis обезбедува решенија за управување со користење на здравствени услуги и управување со приходите за болници, здравствени системи и осигурителни компании.

Компанијата објавила известување за безбедносен инцидент на почетокот на јуни, откривајќи дека на 22 јануари била забележана неовластена активност на нејзините системи. Упадот бил резултат на таргетиран фишинг напад извршен два дена претходно.

Според Xsolis, хакерите добиле пристап до датотеки што содржеле лични и заштитени здравствени информации добиени од клиентите на компанијата, вклучувајќи:

  • имиња и презимиња,
  • датуми на раѓање,
  • адреси,
  • броеви за социјално осигурување (SSN),
  • информации за здравствено осигурување,
  • податоци за медицински третмани и здравствена грижа.

Иако пробивот бил објавен пред две недели, сега и U.S. Department of Health and Human Services (HHS) го објави бројот на погодени лица.

Инцидентот со Xsolis бил додаден во регистарот за пробиви на податоци на HHS во понеделникот, при што бројот на засегнати лица е наведен како 1.396.519.

Во моментот нема информации дека некоја позната ransomware група ја презела одговорноста за нападот врз компанијата.

Специјализираниот медиум за сајбер-безбедност SecurityWeek побарал од Xsolis информации дали компанијата била цел на изнуда и дали евентуално бил платен откуп (ransom). Одговорот на компанијата укажува дека таа „не е свесна за каква било реална или обидена злоупотреба на информациите како резултат на овој инцидент“.

Не е невообичаено пробивите на податоци во здравствениот сектор да погодат милиони луѓе. Еден неодамнешен пример е инцидентот со DentaQuest, во кој хакери украле информации од околу 2,6 милиони кориснички сметки.

Извори:

  • SecurityWeek – Xsolis Data Breach Affects 1.4 Million Individuals SecurityWeek