Περίληψη:
- Η Episource επιβεβαιώνει ότι δέχτηκε κυβερνοεπίθεση που είχε ως αποτέλεσμα την κλοπή δεδομένων ασθενών.
- Η παραβίαση έλαβε χώρα στα τέλη Ιανουαρίου 2025 και περιελάμβανε πληροφορίες για την ασφάλιση υγείας και το Medicaid.
- Προτρέπουμε τους πελάτες να είναι προσεκτικοί και να λαμβάνουν τα απαραίτητα μέτρα για την προστασία των δεδομένων τους.
Η Episource, ένας αμερικανικός γίγαντας δεδομένων υγειονομικής περίθαλψης, επιβεβαίωσε ότι υπέστη κυβερνοεπίθεση που είχε ως αποτέλεσμα την απώλεια ευαίσθητων δεδομένων που ανήκουν σε περισσότερα από 5 εκατομμύρια άτομα. Αυτή η παραβίαση αποτελεί σημαντική απειλή για το απόρρητο των ασθενών και την ασφάλεια των πληροφοριών.
Σε μια ειδοποίηση παραβίασης δεδομένων που δημοσιεύτηκε στον ιστότοπο της εταιρείας, η Episource δήλωσε ότι ανακάλυψε την παραβίαση στις 6 Φεβρουαρίου 2025. Αφού έκλεισε το δίκτυο πληροφορικής της, προσέλαβε ειδικούς εγκληματολογίας τρίτων και ειδοποίησε τις αρχές επιβολής του νόμου, η εταιρεία έμαθε ότι οι χάκερ είχαν πάρει «αντίγραφα ορισμένων δεδομένων» μεταξύ 27 Ιανουαρίου και 6 Φεβρουαρίου 2025. Οι αρχικές έρευνες δείχνουν ότι η επίθεση ήταν εξελιγμένη και στόχευε στην πρόσβαση σε ευαίσθητα δεδομένα.

Τα κλεμμένα δεδομένα περιλαμβάνουν εξαιρετικά ευαίσθητες πληροφορίες, όπως προγράμματα/συμβόλαια ασφάλισης υγείας, ασφαλιστικές εταιρείες, αριθμούς αναγνώρισης μελών/ομάδων και αριθμούς αναγνώρισης κυβερνητικών πληρωτών Medicaid-Medicare. Περιλαμβάνουν επίσης δεδομένα υγείας, όπως αριθμούς ιατρικού ιστορικού, ονόματα ιατρών, διαγνώσεις, φάρμακα, αποτελέσματα εξετάσεων, εικόνες, φροντίδα και θεραπεία, καθώς και άλλα προσωπικά δεδομένα, όπως ημερομηνίες γέννησης ή αριθμούς κοινωνικής ασφάλισης (SSN). Αυτή η ποικιλομορφία των κλεμμένων δεδομένων αυξάνει τους πιθανούς κινδύνους για όσους επηρεάζονται.
Ενίσχυση της αξιοπιστίας
Οι κυβερνοεγκληματίες συχνά στοχεύουν οργανισμούς υγειονομικής περίθαλψης για δεδομένα, επειδή μπορούν να αξιοποιηθούν για ηλεκτρονικό ψάρεμα (phishing), κλοπή ταυτότητας και άλλα είδη απάτης.
Οι εγκληματίες μπορούν να χρησιμοποιήσουν αυτά τα δεδομένα για να δημιουργήσουν εξαιρετικά εξατομικευμένα και πειστικά email, ενδεχομένως εξαπατώντας τα θύματα ώστε να τα κατεβάσουν. malware (κακόβουλο λογισμικό) ή κοινοποίηση των διαπιστευτηρίων σύνδεσής τους. Αυτή η αυξανόμενη απειλή καθιστά την προστασία των δεδομένων των ασθενών κορυφαία προτεραιότητα για τους οργανισμούς υγειονομικής περίθαλψης.
Εν τω μεταξύ, η Episource υπέβαλε μια νέα έκθεση στο Γραφείο Πολιτικών Δικαιωμάτων του Υπουργείου Υγείας και Ανθρωπίνων Υπηρεσιών των ΗΠΑ, επιβεβαιώνοντας ότι 5,418,866 άτομα επηρεάστηκαν συγκεκριμένα από αυτήν την επίθεση.
Η εταιρεία δήλωσε ότι άρχισε να ειδοποιεί τους επηρεαζόμενους στις 23 Απριλίου 2025. Η εταιρεία δεν διευκρίνισε ποιους παρόχους υπηρεσιών ειδοποιούσε, αλλά επιβεβαίωσε ότι η επίθεση δεν επηρέασε όλους.
Η Episource είναι μια εταιρεία δεδομένων και τεχνολογίας υγειονομικής περίθαλψης που βοηθά τα σχέδια υγείας να διαχειρίζονται την προσαρμογή κινδύνου, τη μέτρηση ποιότητας και τα κλινικά δεδομένα μέσω αναλυτικών στοιχείων, κωδικοποίησης και τεχνολογικών λύσεων. Η εταιρεία διαδραματίζει ζωτικό ρόλο στη διασφάλιση της ακρίβειας και της ακεραιότητας των δεδομένων υγειονομικής περίθαλψης.
Η εταιρεία προτρέπει τα εμπλεκόμενα άτομα να είναι προσεκτικά και να γνωρίζουν πιθανές κλοπής ταυτότητας και απόπειρες απάτης. Τα άτομα θα πρέπει να παρακολουθούν τους τραπεζικούς τους λογαριασμούς και τις πιστωτικές τους αναφορές για τυχόν ύποπτη δραστηριότητα.
Απέναντι BleepingComputer










