Kaliforniya'daki miras sağlayıcı ağındaki çoklu tıbbi gruplar, hassas hasta bilgilerini siber suçlulara maruz bırakarak fidye yazılımı saldırısı geçirdi.
Siber saldırıdan etkilenen tıbbi gruplar Regal Medical Group, Lakeside Tıp Örgütü, ADOC Medical Group ve Greater Covina Medical'dir.
Kuruluşlar toplu olarak ayın başında bir veri ihlali bildirimi yayınladılar ve bu hafta başında Kaliforniya Başsavcılığı ile örnek bir mektup paylaştılar.
Bugün, sağlık kuruluşu ABD Sağlık ve İnsan Hizmetleri Bakanlığı ihlali portalında 3.300.638 hastanın verilerinin saldırıya maruz kaldığını bildirdi.
Veri ihlali bildirimi, fidye yazılımı saldırısının 1 Aralık 2022'de gerçekleştiğini ve Regal çalışanlarının ertesi gün teknik zorlukları fark ettiğini söylüyor.
Araştırmaya yardımcı olmak için üçüncü taraf bir siber güvenlik uzmanı ile uğraştıktan sonra, kötü amaçlı yazılımın kuruluşun sunucularına bulaştığı belirlendi, bu nedenle bir sistem restorasyon süreci başlatıldı.
Günlüklerin gözden geçirilmesine dayanarak, araştırma aşağıdaki verilerin tehlikeye atıldığını belirledi:
Fidye yazılımı aktörleri, sağlık kuruluşlarını zorlarken daha fazla kaldıraç oluşturmak için bu verileri çalarak tıbbi verilerin son derece hassas doğasından yararlanır.
Regal'ın bildirimi, Norton LifeLock üzerinden bir yıllık ücretsiz kredi izlemeye kaydolma talimatlarını kapsar.
"Regal, kişisel bilgilerinizi korumanın önemini anlıyor ve bu sorumluluğu çok ciddiye alıyor."
Diyerek şöyle devam etti: "Kişisel bilgileri tehlikeye atılmış olabilecek herhangi bir kişiye yardım etmek ve süreç boyunca çalışmalarına yardımcı olmak için elimizden geleni yapacağız."
Sağlık kuruluşu, benzer olayları önlemek ve yetkisiz erişimden duyarlı hasta bilgilerini korumak için ek güvenlik önlemleri ve daha katı protokoller uyguladıklarını söylüyor.
Etkilenen hastalar, çalınan verileri kullanarak hedeflenen kimlik avı saldırılarına, dolandırıcılık, sosyal mühendislik veya gasplara dikkat etmelidir.
Bir e -postanın veya metnin meşru olup olmadığından emin değilseniz, geçerli olup olmadığını onaylamak için onu yoksay veya doktorunuzla iletişime geçin.
A10 Networks, fidye yazılımı saldırısından sonra veri ihlalini onaylar
Arnold Clark Müşteri Verileri, Play Ransomware tarafından talep edilen saldırıda çalındı
Yardımcı Society Fidye Yazılımı, Avustralya İtfaiye Hizmetine Saldırı Talepleri
Uyuşturucu Distribütörü AmerisourceBergen güvenlik ihlalini doğrular
Lockbit Fidye Yazılımı İşlemine Bağlı Royal Mail Cyberattack
Kaynak: Bleeping Computer