En af de seneste væsentlige datalækager har kompromitteret patientdata i USA.
Apex laboratorium, kendt for at levere medicinsk test til enkeltpersoner, læger, og faciliteter i New York City, Lang ø, og det sydlige Florida, lidt et ransomware-angreb. Angrebet førte til, at patientdata blev stjålet og sendt på et lækwebsted. Ifølge den officielle erklæring, laboratoriet blev opmærksom på ransomware-angrebet i juli 25, 2020, når "visse systemer i dets miljø var krypterede og utilgængelige."
En gang Apex fandt ud af indbruddet, laboratoriet sikrede hurtigt sit netværk med tredjeparts retsmedicinske og cybersikkerheds specialister. Så, hvad opdagede eksperterne under den retsmedicinske analyse?
Efter en grundig tredjeparts cybermedicinsk analyse, undersøgelsen fastslog oprindeligt, at der ikke var noget bevis for uautoriseret adgang eller erhvervelse af patientinformation. Men, den december 15, 2020, Apex lærte, at hackerne offentliggjorde oplysninger på deres blog om angrebet og listede data taget, der indeholdt personlige og sundhedsmæssige oplysninger for nogle patienter, erklæringen siger.
Apex Laboratory ransomware angreb: Hvilken type patientdata er blevet kompromitteret?
Det skal bemærkes, at undersøgelsen endnu ikke er afsluttet. I dette øjeblik, kompromitterede data menes at omfatte meget følsomme oplysninger, såsom:
- Patientens navne;
- Fødselsdatoer;
- Test resultater;
- CPR-numre (for nogle individer);
- telefonnumre.
Er disse data blevet misbrugt på en eller anden måde? Apex 'erklæring siger, at de ikke er opmærksomme på forsøg på misbrug af informationen, bortset fra at udtrække det som en del af ransomware-angrebet. Organisationen forbereder nu skriftligt, mailet til berørte enkeltpersoner. Hvis du mener, at du også er påvirket, du skal ringe til hotline for hændelsesforespørgsel på (833) 971-3310 for yderligere information.
Ransomwre-angreb mod sundhedssektoren fortsætter
Ransomware-angreb på sundhedsfaciliteter fortsætter under Coronavirus (COVID-19) udbrud. Nogle af de angrebne faciliteter tager sig af patienter med respiratoriske komplikationer og tjener som virustestlaboratorier.
Angreb mod disse faciliteter komplicerer yderligere en situation, der allerede er alvorlig nok til, at regeringer kan håndtere verden over. Et sådant eksempel er angrebet mod Champaign-Urbana Public Health District . Sidste år, Netwalker ransomware-operatører, også kendt som MailTo, lancerede angrebet mod CUPHD, hvilke servere ca. 210,000 mennesker i det centrale Illinois. Flere oplysninger findes i vores artikel om ransomware-angrebene mod hospitaler.