Networking

Penyedia pengujian lab AS mengekspos data kesehatan dari 1,6 juta orang

89
penyedia-pengujian-lab-as-mengekspos-data-kesehatan-dari-1,6-juta-orang
Penyedia pengujian lab AS mengekspos data kesehatan dari 1,6 juta orang

Laboratory Services Cooperative (LSC) telah merilis pernyataan yang menginformasikannya menderita pelanggaran data di mana peretas mencuri informasi sensitif sekitar 1,6 juta orang dari sistemnya.

LSC adalah organisasi nirlaba yang berbasis di Seattle yang menyediakan layanan laboratorium terpusat untuk afiliasi anggotanya, termasuk pusat Planned Parenthood tertentu.

Ini memainkan peran penting dalam niche, organisasi pendukung dalam layanan kesehatan reproduksi di lebih dari 35 negara bagian AS, menangani pengujian laboratorium sensitif, penagihan, dan data pribadi.

Organisasi yang menerbitkan kemarin pemberitahuan tentang insiden keamanan yang disebabkan oleh aktor ancaman yang melanggar jaringannya pada Oktober 2024 dan mencuri data.

“Pada tanggal 27 Oktober 2024, LSC mengidentifikasi aktivitas mencurigakan dalam jaringannya,” membaca pemberitahuan.

“Sebagai tanggapan, LSC segera melibatkan spesialis keamanan siber pihak ketiga untuk menentukan sifat dan ruang lingkup insiden tersebut dan memberi tahu penegakan hukum federal.”

“Investigasi mengungkapkan bahwa pihak ketiga yang tidak sah mendapatkan akses ke bagian jaringan LSC dan mengakses/menghapus file tertentu milik LSC.”

Informasi yang diekspos untuk setiap individu bervariasi dan dapat mencakup satu atau lebih tipe data berikut:

  • Pengidentifikasi pribadi: Nama lengkap, SSN, SIM atau nomor paspor, tanggal lahir, dan ID yang dikeluarkan pemerintah.
  • Info medis: Tanggal layanan, diagnosis, perawatan, hasil laboratorium, penyedia, dan detail fasilitas.
  • Info asuransi: Jenis rencana, perusahaan asuransi, dan nomor ID anggota/grup.
  • Penagihan dan data keuangan: Klaim, detail penagihan, info bank dan kartu pembayaran.

Menurut pengarsipan yang diserahkan ke kantor AG Maine, pelanggaran data Dampak 1.600.000 orang.

Pelanggaran terutama mempengaruhi orang -orang yang melakukan tes laboratorium melalui pusat -pusat Planned Parenthood tertentu yang menggunakan LSC untuk pengujian mereka. Informasi lebih lanjut tentang pusat yang terkena dampak tersedia untuk ini Halaman FAQ dan dengan menelepon LSC.

Sementara organisasi dapat mengkonfirmasi pusat mana yang terpengaruh, memvalidasi dampak pada tingkat individu tidak diberikan karena alasan privasi.

LSC mengatakan penyelidikan terhadap insiden keamanan sedang berlangsung dan para ahli keamanan siber eksternal juga memantau web gelap untuk kebocoran data yang berkaitan dengan pelanggaran tersebut. Sampai sekarang, tidak ada paparan seperti itu yang terjadi di pasar web gelap, forum, atau portal pemerasan.

Orang yang berpotensi terkena dampak didorong untuk menggunakan pemantauan kredit gratis dan layanan perlindungan identitas medis yang dicakup oleh LSC selama 12 atau 24 bulan, tergantung pada negara mereka. Batas waktu untuk mendaftar adalah 14 Juli 2025.

Untuk individu di bawah umur tanpa SSN atau kredit, layanan pemantauan dan perlindungan terpisah akan ditawarkan, disebut ‘pertahanan kecil.’

Meskipun Planned Parenthood tidak secara langsung bertanggung jawab atas paparan data kali ini, pelanggan organisasi perawatan kesehatan mengekspos data mereka untuk kedua kalinya pada tahun 2024, mengikuti a Serangan Ransomhub Ransomware pada Agustus 2024.

Exit mobile version