ΑρχικήSecurityΤα Gryphon Healthcare και Tri-City αποκαλύπτουν σημαντικές παραβιάσεις

Τα Gryphon Healthcare και Tri-City αποκαλύπτουν σημαντικές παραβιάσεις

Η Gryphon Healthcare και το Tri-City Medical Center αποκάλυψαν την περασμένη εβδομάδα ξεχωριστές παραβιάσεις δεδομένων, κατά τις οποίες κλάπηκαν προσωπικές πληροφορίες περισσότερων από 500.000 ατόμων.

Δείτε επίσης: Comcast και Truist Bank θύματα της παραβίασης δεδομένων της FBCS

Gryphon Healthcare παραβιάσεις Tri-City

H Gryphon με έδρα το Χιούστον του Τέξας ειδοποιεί 393.358 άτομα για ένα περιστατικό που ανακαλύφθηκε στις 13 Αυγούστου 2024, το οποίο αφορούσε έναν ανώνυμο συνεργάτη «για τον οποίο η Gryphon παρέχει υπηρεσίες ιατρικών χρεώσεων».

Η παραβίαση δεδομένων τρίτων οδήγησε έναν χάκερ να αποκτήσει πρόσβαση σε αρχεία που περιείχαν πληροφορίες για ασθενείς «για τους οποίους η Gryphon Healthcare παρέχει υπηρεσίες ιατρικών χρεώσεων», σημειώνει η εταιρεία σε μια επιστολή ειδοποίησης προς τα επηρεαζόμενα άτομα, αντίγραφο της οποίας υποβλήθηκε στον Γενικό Εισαγγελέα του Μέιν.

Σύμφωνα με τhν Gryphon, ονόματα, διευθύνσεις, ημερομηνίες γέννησης, αριθμός κοινωνικής ασφάλισης, ημερομηνίες υπηρεσίας, πληροφορίες διάγνωσης και ασφάλισης υγείας, πληροφορίες θεραπείας και συνταγογράφησης, στοιχεία παρόχου και αριθμοί ιατρικού μητρώου παραβιάστηκαν στο περιστατικό.

Ο πάροχος υπηρεσιών χρέωσης προσφέρει 12 μήνες δωρεάν υπηρεσίες προστασίας κλοπής ταυτότητας, συμπεριλαμβανομένης της παρακολούθησης πίστωσης, ενός ασφαλιστικού συμβολαίου και υπηρεσιών ανάκτησης κλοπής ταυτότητας, σε όλα τα επηρεαζόμενα άτομα.

Δείτε ακόμα: Κέντρο Υγείας της Χαβάης αποκαλύπτει παραβίαση δεδομένων

Το Tri-City, ένα δημόσιο νοσοκομείο πλήρους εξυπηρέτησης και οξείας φροντίδας με έδρα στην Oceanside στην Καλιφόρνια, ειδοποίησε την AGO του Maine ότι 108.149 άτομα επηρεάστηκαν από παραβίαση δεδομένων εδώ και ένα χρόνο.

Τα Gryphon Healthcare και Tri-City αποκαλύπτουν σημαντικές παραβιάσεις

Σύμφωνα με τον πάροχο υγειονομικής περίθαλψης, μια κυβερνοεπίθεση τον Νοέμβριο του 2023 που διέκοψε ορισμένα συστήματα, οδήγησε σε έκθεση δεδομένων και η έρευνα για το θέμα διαπίστωσε στα τέλη Σεπτεμβρίου 2024 ότι προσωπικές πληροφορίες, όπως ονόματα και άλλα αναγνωριστικά, παραβιάστηκαν κατά τη διάρκεια της επίθεσης.

Παρόλο που περιείχε λεπτομερή βήματα απόκρισης στον κυβερνοχώρο, όπως αυτά που ελήφθησαν κατά τη διάρκεια ενός περιστατικού ransomware, η Tri-City δεν είπε σε τι είδους κυβερνοεπίθεση έπεσε θύμα. Τον Δεκέμβριο του 2023 ωστόσο, η ομάδα ransomware Inc Ransom ανέλαβε την ευθύνη για το περιστατικό, προσθέτοντας το Tri-City στον ιστότοπο διαρροής που βασίζεται στο Tor.

Ο οργανισμός υγειονομικής περίθαλψης παρέχει στα επηρεαζόμενα άτομα παρόμοιες δωρεάν υπηρεσίες προστασίας ταυτότητας όπως η Gryphon.

Δείτε επίσης: ΗΠΑ 2024: Παραβιάσεις δεδομένων σε οργανισμούς υγείας επηρέασαν πάνω από 14 εκατ. ασθενείς

Οι παραβιάσεις δεδομένων υγειονομικής περίθαλψης, όπως αυτή που επηρέασε την Gryphon Healthcare, αποτελούν αυξανόμενη ανησυχία στην ψηφιακή εποχή, θέτοντας σημαντικούς κινδύνους για το απόρρητο και την ασφάλεια των ασθενών. Αυτές οι παραβιάσεις συχνά περιλαμβάνουν μη εξουσιοδοτημένη πρόσβαση σε ευαίσθητες πληροφορίες υγείας, που μπορεί να οδηγήσει σε κλοπή ταυτότητας, οικονομική απάτη και απώλεια εμπιστοσύνης στους παρόχους υγειονομικής περίθαλψης. Η πολυπλοκότητα των δεδομένων υγειονομικής περίθαλψης, σε συνδυασμό με την υψηλή αξία τους στη μαύρη αγορά, τα καθιστά ελκυστικό στόχο για τους εγκληματίες του κυβερνοχώρου. Για να καταπολεμηθεί αυτό, οι οργανισμοί υγειονομικής περίθαλψης πρέπει να εφαρμόσουν ισχυρά μέτρα κυβερνοασφάλειας, να εκπαιδεύσουν το προσωπικό σχετικά με το απόρρητο των δεδομένων και να ενημερώνουν τακτικά τα συστήματά τους για προστασία από αναδυόμενες απειλές.

Πηγή: securityweek

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS