Menu dostępności

100 milionów obywateli USA oficjalnie dotkniętych naruszeniem danych Change Healthcare

100 milionów obywateli USA oficjalnie dotkniętych naruszeniem danych Change Healthcare

Zgodnie z informacją z kwietnia dane wrażliwe „znacznej części” Amerykanów mogły zostać wykradzione w wyniku naruszenia bezpieczeństwa organu Change Healthcare, czyli jednej ze spółek publicznej służby zdrowia.

Atak na Change Healthcare, która przetwarza około 50% amerykańskich kartotek medycznych, był jednym z największych ataków ransomware na amerykańską opiekę zdrowotną i spowodował powszechne zakłócenia w płatnościach dla lekarzy i placówek służby zdrowia.

1 maja 2024 r. podczas zeznawania przed senacką komisją ds. finansów na Kapitolu dyrektor generalny UnitedHealth Andrew Witty oszacował, że atak naraził dane jednej trzeciej obywateli USA.

Nie przesadzał. Wczoraj Change Healthcare zgłosiło liczbę 100 000 000 poszkodowanych osób na portalu naruszenia bezpieczeństwa Departamentu Zdrowia i Opieki Społecznej USA (HHS).

Biuro Praw Obywatelskich (OCR) w HHS potwierdziło, że nadało priorytet sprawie i wszczęło dochodzenie w sprawie Change Healthcare i UnitedHealth Group, skupiając się na tym, czy doszło do naruszenia chronionych informacji medycznych (PHI), oraz na przestrzeganiu przez podmioty przepisów HIPAA. OCR zrobiło to ze względu na bezprecedensowy wpływ cyberataku na opiekę nad pacjentem i prywatność, która, jak wiemy, w USA jest bardzo istotna.

19 lipca 2024 r. Change Healthcare złożyło raport do OCR o naruszeniu, w którym zidentyfikowano 500 osób jako „przybliżoną liczbę osób dotkniętych”. Jest to minimalna liczba poszkodowanych skutkująca opublikowaniem naruszenia w HHS Breach Portal i prawdopodobnie została podana, ponieważ Change Healthcare musiało dopiero ustalić rzeczywistą liczbę dotkniętych użytkowników.

P.o. dyrektora Biura Praw Obywatelskich w Departamencie Zdrowia i Opieki Społecznej USA Melanie Fontes Rainer poinformowała, że ​​około 140 milionów osób zostało dotkniętych dużymi naruszeniami w 2023 r., w porównaniu z 51 milionami w 2022 r. A 2024 r. wygląda jeszcze gorzej: „W tym roku, w związku z naruszeniem bezpieczeństwa Change i naruszeniem bezpieczeństwa Ascension, spodziewamy się, że liczba ta potencjalnie się podwoi lub wzrośnie”.

Osoby dotknięte problemem mogą odwiedzić specjalną stronę internetową changecybersupport.com, aby uzyskać więcej informacji lub zadzwonić pod numer 1-866-262-5342, by skorzystać z bezpłatnego monitoringu kredytowego i ochrony przed kradzieżą tożsamości. Takie działania powinny być standardem zapewnianym przez rząd przy tak ogromnych wyciekach. To się chwali.

Przy okazji warto przypomnieć, co należy zrobić, jeśli podejrzewamy, że padliśmy ofiarą wycieku bądź naruszenia naszych danych wrażliwych/osobowych:

  • Sprawdź porady podmiotu, z którego dane wyciekły. Każde naruszenie jest inne, więc dowiedz się u źródła, co się stało, i postępuj zgodnie z wszelkimi konkretnymi poradami, które oferuje.
  • Zmień hasła. Warto zmienić hasła do najbardziej wrażliwych usług, jak banki czy konta email.
  • Zastrzeż numer PESEL. To warto zrobić zawsze, jeśli obawiamy się kradzieży tożsamości.
  • Unieważnij dowód osobisty oraz karty bankowe. Jeśli podejrzewamy najgorsze, warto wyrobić nowe dokumenty.
  • Uważaj na fałszywe kontakty. Złodzieje mogą próbować się skontaktować, podszywając się pod sprzedawcę czy osobę z rodziny. Czasem będą chcieli wyłudzić dodatkowy składnik, którego brakuje im do zalogowania się do banku czy poczty.

Popularne

Uwaga! Trwa praktyczne wykorzystywanie krytycznej luki w systemach Fortinet!

Uwaga! Trwa praktyczne wykorzystywanie krytycznej luki w systemach Fortinet!

Święta, święta i po świętach. I dzisiaj, zamiast malować pisanki, piszemy o Fortinecie. Naszym „ulubionym” producencie firewallów, który pojawia się na portalu dość często. Nową okazję do publikacji dała...
Grupa ransomware ALP-001 twierdzi, że zaatakowała Polsat

Grupa ransomware ALP-001 twierdzi, że zaatakowała Polsat

W niedzielę wieczorem na zagranicznych serwisach newsowych poświęconych malware pojawiły się informacje o cyberataku na serwis Polsatu. Według doniesień za incydent odpowiada grupa ransomware ALP-001, która...
DarkSword – cichy zabójca iPhone’ów. Nowy exploit, który przejmuje kontrolę nad urządzeniem w kilka sekund

DarkSword – cichy zabójca iPhone’ów. Nowy exploit, który przejmuje kontrolę nad urządzeniem w kilka sekund

Powstał nowy, zaawansowany zestaw exploitów wymierzony w użytkowników iPhone’ów. Narzędzie o nazwie DarkSword pokazuje, że nawet platformy uznawane za jedne z najbezpieczniejszych mogą stać się celem...
WhatsApp jako wektor ataku – Microsoft ostrzega przed nową kampanią malware ukrytą w wiadomościach

WhatsApp jako wektor ataku – Microsoft ostrzega przed nową kampanią malware ukrytą w wiadomościach

Cyberprzestępcy po raz kolejny wykorzystują zaufanie użytkowników do popularnych komunikatorów. Najnowsze ostrzeżenie Microsoftu ujawnia zaawansowaną kampanię, w której złośliwe oprogramowanie jest rozsy...
ClickFix na macOS, czyli jak użytkownicy sami instalują malware i jak Apple próbuje to powstrzymać

ClickFix na macOS, czyli jak użytkownicy sami instalują malware i jak Apple próbuje to powstrzymać

Współczesne cyberataki rzadko polegają na wykorzystywaniu luk w oprogramowaniu. Zamiast tego cyberprzestępcy coraz częściej manipulują samymi użytkownikami, nadużywając ich zaufania i obserwując rutynowe z...