L'une des dernières fuites de données importantes a compromis les données des patients aux États-Unis.
Laboratoire Apex, connu pour fournir des tests médicaux aux individus, médecins, et installations à New York, Long Island, et sud de la Floride, a subi une attaque de ransomware. L'attaque a conduit au vol des données des patients et à leur publication sur un site Web de fuite. Selon la déclaration officielle, le laboratoire a pris connaissance de l'attaque du ransomware en juillet 25, 2020, lorsque «certains systèmes de son environnement étaient chiffrés et inaccessibles».
Une fois qu'Apex a découvert l'intrusion, le laboratoire a rapidement sécurisé son réseau avec des spécialistes tiers en criminalistique et en cybersécurité. Si, qu'est-ce que les experts ont découvert lors de l'analyse médico-légale?
Après une analyse cybernétique approfondie par des tiers, l'enquête a initialement déterminé qu'il n'y avait aucune preuve d'accès ou d'acquisition non autorisé d'informations sur les patients. Cependant, en décembre 15, 2020, Apex a appris que les pirates avaient publié des informations sur leur blog sur l'attaque et répertorié les données prises contenant des informations personnelles et de santé pour certains patients., dit la déclaration.
Attaque de rançongiciel Apex Laboratory: Quel type de données patient a été compromis?
Il convient de noter que l’enquête n’est pas encore terminée. À ce moment là, on pense que les données compromises incluent des informations très sensibles, comme:
- Noms des patients;
- Dates de naissance;
- Résultats de test;
- numéros de sécurité sociale (pour certains individus);
- Numéro de téléphone.
Ces données ont-elles été abusées d'une manière ou d'une autre? La déclaration d'Apex indique qu'ils ne sont pas au courant d'une tentative d'utilisation abusive des informations, autre que l'extraction dans le cadre de l'attaque de ransomware. L'organisation prépare maintenant, avis envoyé par la poste aux personnes concernées. Si vous pensez être également touché, vous devez appeler la hotline d'enquête sur les incidents au (833) 971-3310 pour plus d'informations.
Les attaques de rançon contre le secteur de la santé se poursuivent
Les attaques de ransomwares contre les établissements de santé se poursuivent pendant le coronavirus (Covid-19) déclenchement. Certaines des installations attaquées prennent en charge des patients souffrant de complications respiratoires et servent de laboratoires de dépistage des virus.
Les attaques contre ces installations compliquent encore une situation déjà suffisamment grave pour que les gouvernements puissent la gérer dans le monde entier.. L'attaque contre le district de santé publique de Champaign-Urbana en est un exemple. . L'année dernière, Opérateurs de ransomware Netwalker, également connu sous le nom de MailTo, a lancé l'attaque contre le CUPHD, les serveurs environ 210,000 personnes dans le centre de l'Illinois. Plus d'informations sont disponibles dans notre article sur les attaques de ransomwares contre les hôpitaux.