نورتون، ارائهدهنده مراقبتهای بهداشتی مستقر در کنتاکی تأیید کرده است که آسیب قابل توجهی را متحمل شده است باج افزار حمله ای که ممکن است داده های میلیون ها بیمار خود را در معرض خطر قرار داده باشد.
در یک ارائه به دادستان کل مین در ۸ دسامبر، غول مراقبت های بهداشتی اعلام کرد که ۲٫۵ میلیون نفر تحت تأثیر این نقض قرار گرفته اند.
نورتون گفت که این حمله بین ۷ تا ۹ می ۲۰۲۳ رخ داد و اظهار داشت که تا اواسط نوامبر تجزیه و تحلیل وسعت حمله و انواع دادههای بیمار استخراج شده طول کشید.
نقض داده های مراقبت های بهداشتی نورتون
نامه ای که از طرف Norton Healthcare توسط وکیل حریم خصوصی و امنیت سایبری دیوید ساندرز ارسال شد تأیید می کند که این شرکت به FBI اطلاع داده است و به محض اطلاع از این حادثه شروع به تعامل با مشاور حقوقی خارجی و یک ارائه دهنده امنیت پزشکی قانونی کرده است.
خلاصه ادامه میدهد: «بر اساس تحقیقات ما، یک فرد یا افراد غیرمجاز توانستند بین ۷ می ۲۰۲۳ تا ۹ می ۲۰۲۳ به دستگاههای ذخیرهسازی شبکه خاصی دسترسی پیدا کنند، اما به سیستم پرونده پزشکی Norton Healthcare یا Norton MyChart دسترسی نداشتند.»
نورتون تایید کرد که به مهاجم باج نداده است.
نورتون میگوید که برخی یا همه دادههای زیر ممکن است افشا شده باشد: نام، اطلاعات تماس، شماره تامین اجتماعی، تاریخ تولد، اطلاعات سلامت، اطلاعات بیمه، و شماره شناسایی پزشکی. برخی از شماره های گواهینامه رانندگی یا سایر شماره های شناسایی دولتی، شماره حساب های مالی و امضاهای دیجیتال نیز ممکن است افشا شده باشند.
نورتون بیماران فعلی و سابق، کارمندان و همچنین وابستگان کارکنان و ذینفعان را از این حادثه مطلع کرده است.
هیچ فعالیت مشکوکی دیگری شناسایی نشده است و ارائهدهنده خدمات بهداشتی غیرانتفاعی قول داده است که پادمانهای امنیتی خود را افزایش دهد.
در عین حال، به مشتریان اجازه داده می شود تا ۲۴ ماه نظارت اعتباری واحد، مشاوره نامحدود در مورد کلاهبرداری، و دزدی هویت خدمات ترمیم با کرول.
بیشتر از TechRadar Pro
- باج افزار بیش از هر زمان دیگری کسب و کارها را تهدید می کند
- نگران امنیت خود هستید؟ اینجاست بهترین فایروال نرم افزار در اطراف
- چیزی مبهم دانلود کردید؟ ممکن است زمان به کارگیری آن فرا رسیده باشد بهترین محافظت از بدافزار
منبع: https://www.techradar.com/pro/security/another-top-us-health-provider-sees-millions-of-patient-records-stolen-heres-what-we-know