Ο πάροχος υπηρεσιών ιατρικών εξετάσεων, Laboratory Services Cooperative (LSC), ενημερώνει 1,6 εκατομμύρια άτομα ότι τα προσωπικά τους δεδομένα έπεσαν θύμα κλοπής σε παραβίαση δεδομένων που συνέβη τον Οκτώβριο του 2024.
Δείτε επίσης: WK Kellogg: Παραβίαση δεδομένων υπαλλήλων και προμηθευτών

Κατά τη διάρκεια της κυβερνοεπίθεσης, η οποία εντοπίστηκε στις 27 Οκτωβρίου, ένας επιτιθέμενος απέκτησε πρόσβαση στο δίκτυο της LSC και εξήγαγε ορισμένα αρχεία που περιείχαν πληροφορίες ασθενών και υπαλλήλων.
Οι πληροφορίες που ενδέχεται να έχουν παραβιαστεί περιλαμβάνουν ονόματα, διευθύνσεις, αριθμούς τηλεφώνου, διευθύνσεις ηλεκτρονικού ταχυδρομείου, ημερομηνίες γέννησης, αριθμούς Κοινωνικής Ασφάλισης, αριθμούς άδειας οδήγησης, αριθμούς κυβερνητικής ταυτότητας ή διαβατηρίου, δημογραφικά στοιχεία και πληροφορίες ασφάλισης υγείας, όπως το όνομα και ο τύπος του σχεδίου, ο πάροχος ασφάλισης και ο αριθμός μέλους/ομάδας.
Για ορισμένους ασθενείς, οι παραβιασμένες πληροφορίες περιλαμβάνουν επίσης λεπτομέρειες διάγνωσης και θεραπείας, ημερομηνίες υπηρεσιών, τοποθεσία θεραπείας, αριθμούς ιατρικών αρχείων, αποτελέσματα εργαστηρίων και άλλες σχετικές λεπτομέρειες φροντίδας.
Δείτε ακόμα: Port of Seattle: Παραβίαση δεδομένων επηρεάζει 90.000 άτομα
Σε ορισμένες περιπτώσεις, οι πληροφορίες σχετικά με τη χρέωση και την πληρωμή, όπως τα στοιχεία τραπεζικού λογαριασμού, τα δεδομένα πιστωτικής κάρτας, οι λεπτομέρειες χρέωσης, οι πληροφορίες υπολοίπου, οι αριθμοί αξιώσεων και άλλες οικονομικές πληροφορίες, έχουν επίσης παραβιαστεί.

Οι πληροφορίες σχετικά με εξαρτώμενα μέλη ή δικαιούχους έχουν επίσης παραβιαστεί για τους υπαλλήλους της LSC, σύμφωνα με την ανακοίνωση της μη κερδοσκοπικής οργάνωσης με έδρα το Σιάτλ.
Η LSC αποκάλυψε επίσης ότι ορισμένα από τα επηρεαζόμενα άτομα είναι ασθενείς της Planned Parenthood που επισκέφθηκαν επιλεγμένα κέντρα στα οποία παρέχει εργαστηριακές υπηρεσίες η LSC.
Σε μια ρυθμιστική δήλωση προς το Γραφείο του Γενικού Εισαγγελέα του Μέιν, η LSC αποκάλυψε ότι 1,6 εκατομμύρια άτομα επηρεάστηκαν και προσφέρει σε αυτά 12 ή 24 μήνες δωρεάν παρακολούθησης πιστωτικών στοιχείων και υπηρεσιών προστασίας ιατρικής ταυτότητας.
Δείτε επίσης: State Bar of Texas: Παραβίαση δεδομένων από τη συμμορία ransomware INC;
Οι παραβιάσεις δεδομένων είναι περιστατικά κατά τα οποία μη εξουσιοδοτημένα άτομα αποκτούν πρόσβαση σε ευαίσθητες, εμπιστευτικές ή προστατευμένες πληροφορίες. Αυτά τα περιστατικά μπορεί να έχουν σοβαρές συνέπειες για άτομα, επιχειρήσεις και οργανισμούς, τόσο από άποψη ασφάλειας όσο και νομικά. Για να προστατευτείτε από παραβιάσεις δεδομένων εφαρμόστε πολιτικές πρόσβασης μόνο σε εξουσιοδοτημένους χρήστες, χρησιμοποιήστε ισχυρούς κωδικούς και πολυπαραγοντική ταυτοποίηση, εφαρμόστε κρυπτογράφηση δεδομένων,εκπαιδεύστε το προσωπικό για αποφυγή phishing επιθέσεων και δημιουργήστε τακτικά backups και ενημερώσεις λογισμικού.
Πηγή: securityweek
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
