Scroll untuk baca artikel
Networking

Sistem kesehatan AS memberi tahu 882.000 pasien Agustus 2023 Breach

154
×

Sistem kesehatan AS memberi tahu 882.000 pasien Agustus 2023 Breach

Share this article
sistem-kesehatan-as-memberi-tahu-882.000-pasien-agustus-2023-breach
Sistem kesehatan AS memberi tahu 882.000 pasien Agustus 2023 Breach

RSUD

Sistem Kesehatan Sisters Rumah Sakit memberi tahu lebih dari 882.000 pasien bahwa serangan cyber Agustus 2023 menyebabkan pelanggaran data yang mengekspos informasi pribadi dan kesehatan mereka.

Example 300x600

Didirikan pada tahun 1875, HSHS bekerja dengan lebih dari 2.200 dokter dan memiliki sekitar 12.000 karyawan. Ini juga mengoperasikan jaringan praktik dokter dan 15 rumah sakit lokal di Illinois dan Wisconsin, termasuk dua rumah sakit anak -anak.

Sistem perawatan kesehatan nirlaba mengatakan dalam pemberitahuan pelanggaran data Dikirim kepada mereka yang terkena dampak bahwa insiden itu ditemukan pada 27 Agustus 2023, setelah mendeteksi bahwa penyerang telah mendapatkan akses ke jaringan HSHS.

Setelah pelanggaran keamanan, sistemnya juga dipengaruhi oleh pemadaman yang meluas itu diturunkan “Hampir semua sistem operasi” dan sistem telepon di rumah sakit Illinois dan Wisconsin. HSHS juga mempekerjakan pakar keamanan eksternal untuk menyelidiki serangan, menilai dampaknya, dan membantu tim TI mengembalikan sistem yang terpengaruh.

“Kami memprioritaskan keselamatan pasien karena kami membangun proses untuk restorasi. Dengan dukungan dari para ahli pihak ketiga, kami membawa sistem kami kembali secara online secepat dan seaman mungkin,” HSHS mengatakan dalam pernyataan September 2024. “Sistem kesehatan dengan ukuran kami mengoperasikan ratusan aplikasi sistem di ribuan server, dan dengan demikian, pekerjaan restorasi dan investigasi kami akan membutuhkan waktu untuk menyelesaikannya.

Sementara insiden dan pemadaman yang dihasilkan memiliki semua tanda serangan ransomware, tidak ada operasi ransomware yang mengklaim pelanggaran tersebut.

Setelah penyelidikan forensik, HSHS menemukan bahwa para penyerang telah mengakses file pada sistem yang dikompromikan antara 16 Agustus dan 27 Agustus 2023.

“Sejak itu kami telah meninjau file -file itu dan memberi tahu orang -orang yang informasinya ditemukan dalam file secara bergulir karena ulasan kami terus berlanjut,” katanya.

Informasi yang diakses oleh para aktor ancaman saat berada di dalam sistem HSHS bervariasi untuk setiap individu yang terkena dampak, dan itu mencakup kombinasi nama, alamat, tanggal lahir, nomor rekam medis, informasi perawatan terbatas, informasi asuransi kesehatan, nomor jaminan sosial, dan/ atau nomor SIM.

Sementara HSHS menambahkan bahwa tidak ada bukti bahwa informasi korban telah digunakan dalam upaya penipuan atau pencurian identitas, mereka memperingatkan orang -orang yang terkena dampak untuk memantau pernyataan akun dan laporan kredit mereka untuk aktivitas yang mencurigakan. Sistem kesehatan juga menawarkan mereka yang terkena dampak pelanggaran pemantauan kredit Equifax satu tahun.

Seorang juru bicara HSHS tidak segera tersedia untuk dimintai komentar ketika dihubungi oleh BleepingComputer sebelumnya hari ini untuk mengonfirmasi apakah pelanggaran data dihasilkan dari serangan ransomware.

Pekan lalu, Pusat Kesehatan Komunitas Penyedia Kesehatan Connecticut (CHC) memberi tahu lebih dari 1 juta pasien dari pelanggaran data, sementara New York Blood Center (NYBC), salah satu organisasi pengumpulan darah dan distribusi darah independen terbesar di dunia, mengatakan bahwa serangan ransomware memaksanya menjadwal ulang beberapa janji.

Awal bulan ini, UnitedHealth mengungkapkan itu Sekitar 190 juta orang Amerika informasi mereka dicuri dalam serangan ransomware perubahan perubahan tahun lalu, hampir menggandakan 100 juta diungkapkan pada bulan Oktober.

Pada akhir Desember, Departemen Kesehatan dan Layanan Kemanusiaan AS (HHS) pembaruan HIPAA yang diusulkan untuk mengamankan data kesehatan pasien dalam menanggapi lonjakan pelanggaran keamanan layanan kesehatan besar -besaran.